版本帝 GitLab 连发五版,应对 XSS 漏洞

简介:

GitLab 8.17.0-rc2 、8.16.5、8.15.6、8.14.9 和 8.17.0-rc3 发布了。GitLab 是一个利用 Ruby on Rails 开发的开源应用程序,实现一个自托管的 Git 项目仓库,可通过 Web 界面访问公开或者私人项目。这些版本主要更新内容如下:

Asciidocs rendering 补丁以阻止 XSS

修复 SVG 附件中的XSS漏洞。

阻止 GitHub 从问题分配标签和注释导入其他项目的合并要求或问题程序。

支持 RDOC 中的XSS漏洞补丁。

下载地址:

v8.16.5:

Source code (zip)

Source code (tar.gz)

v8.15.6:

Source code (zip)

Source code (tar.gz)

v8.14.9:

Source code (zip)

Source code (tar.gz)

8.17.0-rc3:

Source code (zip)

Source code (tar.gz)

本文来自开源中国社区 [http://www.oschina.net]

目录
相关文章
|
1月前
|
安全 网络安全 数据安全/隐私保护
XSS 漏洞可能会带来哪些危害?
【10月更文挑战第26天】XSS漏洞可能会给网站和用户带来诸多严重危害
|
1月前
|
存储 监控 安全
|
3月前
|
安全 JavaScript 前端开发
XSS漏洞的危害
XSS漏洞的危害
63 1
|
3月前
|
存储 安全 JavaScript
【XSS】XSS漏洞详细指南
【XSS】XSS漏洞详细指南
149 3
|
1月前
|
存储 JSON 安全
2024全网最全面及最新的网络安全技巧 二 之 CSRF+XSS漏洞的各类利用技巧
2024全网最全面及最新的网络安全技巧 二 之 CSRF+XSS漏洞的各类利用技巧
|
2月前
|
Web App开发 安全 关系型数据库
xss漏洞原理(五)BeEF
xss漏洞原理(五)BeEF
|
2月前
|
安全
xss漏洞原理(五)BeEF
xss漏洞原理(五)BeEF
|
2月前
|
开发框架 安全 JavaScript
xss漏洞原理(四)自动化XSS
xss漏洞原理(四)自动化XSS
|
3月前
|
JSON 安全 JavaScript
Web安全-JQuery框架XSS漏洞浅析
Web安全-JQuery框架XSS漏洞浅析
560 2
|
3月前
|
存储 安全 Java
发现 XSS 漏洞?别急!SpringBoot这招轻松搞定!
在SpringBoot中,发现XSS(跨站脚本)漏洞时,可以通过一系列措施来轻松搞定这些安全问题。XSS攻击允许攻击者在受害者的浏览器中注入恶意脚本,这些脚本可以窃取用户的敏感信息、劫持用户会话或进行其他恶意操作。以下是一些在SpringBoot中修复XSS漏洞的有效方法
688 7