首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/215615

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

GitLab (webhook 日志)信息泄露漏洞

漏洞描述 GitLab CE/EE 是由GitLab公司开发的、基于Git的集成软件开发平台。 GitLab CE/EE 的受影响版本中存在信息泄漏漏洞,允许项目维护人员从 webhook 日志访问 DataDog 集成的 API 密钥,攻击者可利用此漏洞获取系统敏感信息。 漏洞名称 GitLab (webhook 日志)信息泄露漏洞 漏洞类型 将资源暴露给错误范围 发现时间 2022-10-29 漏洞影响广度 广 MPS编号 MPS-2022-56125 CVE编号 CVE-2022-3018 CNVD编号 - 影响范围 gitlab@影响所有版本 gitlab@影响所有版本 gitlab@影响所有版本 GitLab community@[15.4, 15.4.1) GitLab enterprise@[15.4, 15.4.1) GitLab enterprise@[9.3, 15.2.5) GitLab community@[9.3, 15.2.5) GitLab community@[15.3, 15.3.4) 修复方案 将组件 GitLab community 升级至 15....

马斯克上任首日:要求特斯拉工程师审查推特工程师代码

美国《华盛顿邮报》援引消息人士称,当地时间 10 月 27 日晚,特斯拉 CEO 马斯克以 440 亿美元收购推特交易已完成,获得该公司控制权。与此同时,推特首席执行官 Parag Agrawal、首席财务官 Ned Segal、法律总顾问 Sean Edgett 等 4 名高管也被马斯克解雇。马斯克本人则发布了一篇推文称: the bird is freed 而在成为推特新负责人的第一天,马斯克还做出了一个要求;即,推特的工程师需要打印出他们的代码以供审查。知情人士称,一些工程师透露自己在周五上午收到了马斯克中间人的通知,表示他希望查阅他们所写的最新软件代码,希望他们将代码打印出来并展示给他看。但没过多久,他们又被通知无需再打印,只需要在电脑上准备好代码以供审查。 就是这样:今天,推特工程师被告知要“打印”他们最近 30 到 60 天的代码,这样他们就可以向 Elon Musk 本人展示。然后他们被告知等等,不,实际上,请撕碎你刚刚打印出来的所有代码。 彭博社指出,27 日当天,有几名特斯拉工程师被召集到推特旧金山总部以审查推特工程师的代码,以便“他们可以评估并向马斯克解释公司需要什...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册