2024-05-10
GitLab 在今年 1 月公布平台存在一项 CVSS 达到满分 10 分的重大漏洞“CVE-2023-7028”, 此后官方为社区版(CE)及企业版(EE)推出 16.7.2、16.6.4 及 16.5.6 安全更新,修复了相关漏洞。不过参考 Shadowserver 基金会追踪器,宣布全球还有 2380 台服务器没有安装相关安全更新,参考美 CISA 报告,目前已经有黑客开始利用“CVE-2023-7028”漏洞进行攻击,因此相关基金会呼吁用户应当及时更新,并启用双重认证功能,以免账号遭到黑客盗用。...