版本帝 GitLab 连发五版,应对 XSS 漏洞

简介:

GitLab 8.17.0-rc2 、8.16.5、8.15.6、8.14.9 和 8.17.0-rc3 发布了。GitLab 是一个利用 Ruby on Rails 开发的开源应用程序,实现一个自托管的 Git 项目仓库,可通过 Web 界面访问公开或者私人项目。这些版本主要更新内容如下:

Asciidocs rendering 补丁以阻止 XSS

修复 SVG 附件中的XSS漏洞。

阻止 GitHub 从问题分配标签和注释导入其他项目的合并要求或问题程序。

支持 RDOC 中的XSS漏洞补丁。

下载地址:

v8.16.5:

Source code (zip)

Source code (tar.gz)

v8.15.6:

Source code (zip)

Source code (tar.gz)

v8.14.9:

Source code (zip)

Source code (tar.gz)

8.17.0-rc3:

Source code (zip)

Source code (tar.gz)

本文来自开源中国社区 [http://www.oschina.net]

目录
相关文章
|
3月前
|
安全 JavaScript 前端开发
阿里云先知安全沙龙(西安站) ——浅谈XSS漏洞挖掘与构造思路
本文介绍了DOM-XSS构造、运算符的威力和模板字符串妙用三个主题。通过多个实例图解,详细展示了如何利用DOM特性构造XSS攻击、JavaScript运算符在代码中的巧妙应用,以及模板字符串在开发中的灵活运用。这些内容对提升Web安全意识和编程技巧具有重要参考价值。
|
4月前
|
安全 网络安全 数据安全/隐私保护
XSS 漏洞可能会带来哪些危害?
【10月更文挑战第26天】XSS漏洞可能会给网站和用户带来诸多严重危害
|
4月前
|
存储 监控 安全
|
6月前
|
安全 JavaScript 前端开发
XSS漏洞的危害
XSS漏洞的危害
103 1
|
6月前
|
存储 安全 JavaScript
【XSS】XSS漏洞详细指南
【XSS】XSS漏洞详细指南
226 3
|
4月前
|
存储 JSON 安全
2024全网最全面及最新的网络安全技巧 二 之 CSRF+XSS漏洞的各类利用技巧
2024全网最全面及最新的网络安全技巧 二 之 CSRF+XSS漏洞的各类利用技巧
|
5月前
|
Web App开发 安全 关系型数据库
xss漏洞原理(五)BeEF
xss漏洞原理(五)BeEF
|
5月前
|
安全
xss漏洞原理(五)BeEF
xss漏洞原理(五)BeEF
|
5月前
|
开发框架 安全 JavaScript
xss漏洞原理(四)自动化XSS
xss漏洞原理(四)自动化XSS
|
6月前
|
JSON 安全 JavaScript
Web安全-JQuery框架XSS漏洞浅析
Web安全-JQuery框架XSS漏洞浅析
845 2

相关实验场景

更多