| 資安日報 | SpringShell | 供應鏈安全 | MITRE ATT&CK評估計畫 | APT10 | GitLab | 漏洞揭露

【資安日報】2022年4月6日,Spring漏洞已出現嘗試性攻擊活動,Go語言公開防禦供應鏈攻擊5大安全設計原則

Java框架Sping重大資安漏洞攻擊態勢持續受關注,有資安業者指出有16%的企業組織面臨針對SpringShell漏洞的嘗試性攻擊;資安防護態勢本日有兩則消息受關注,一是Go語言揭露如何減緩軟體供應鏈攻擊,一是MITRE ATT&CK第四輪評估計畫結果出爐

2022-04-06

| CVE-2022-1162 | GitLab | OmniAuth

GitLab修補允許駭客接管用戶帳號的重大漏洞

針對可被駭客接管帳號的重大安全漏洞CVE-2022-1162,GitLab除了發布修補也同步重設特定用戶的密碼,並釋出腳本程式協助管理員辨識哪些使用者帳號受到影響

2022-04-04

| GitLab | Tabnine | AI | 程式碼完成

GitLab與Tabnine合作向開發者提供AI程式碼完成功能

GitLab儲存庫整合來自Tabnine的人工智慧技術,向開發者提供以自家程式碼庫為基礎的程式碼完成建議

2022-03-06

| 資安日報 | Log4Shell | 俄烏戰爭 | API安全 | WordPress | 醫療器材 | GitLab

【資安日報】2022年3月3日,網釣攻擊鎖定幫助烏克蘭難民的國家、逾30所烏克蘭大學網站遭駭

俄烏戰爭的網路攻防戰,傳出駭客也針對大學網站、協助難民的國家下手;而Log4Shell被駭客用於散布殭屍網路病毒與挖礦軟體的現象,也相當值得留意

2022-03-03

| GitLab | CI/CD | OpenSSH | Impersonation

GitLab 14.8更新首重安全性,新增SSH金鑰類型和安全核准政策

GitLab 14.8新增多項安全性更新,包括支援新的金鑰類型,也加入安全核准政策,來增加用戶對合併請求中漏洞的控制能力

2022-02-28

| GitLab | DevOps | FIPS | 稽核 | 身分驗證

GitLab 14.7加入稽核事件串流、群組存取令牌功能

GitLab 14.7的新功能稽核事件串流,可供用戶將稽核事件串流至指定目標,並且觸發用戶自定義的自動化功能

2022-01-26

| GitLab | SAST | .NET 6

GitLab 14.6強化分散式部署功能,並在SAST支援.NET 6

GitLab強化支援分散全球的開發團隊,系統現在會自動使用距離用戶最近的地理輔助站點,並且代理寫入請求到主要站點

2021-12-27

| GitLab | IaC | Kubernetes | CI/CD

GitLab 14.5免費提供基礎設施即程式碼安全掃描

隨著基礎設施即程式碼的興起,GitLab 14.5開始免費提供基礎設施即程式碼配置檔案安全掃描功能

2021-11-25

| 資安 | 安全漏洞 | CVE-2021-22205 | GitLab

網路上還有3萬臺GitLab伺服器尚未修補4月公開的重大漏洞

漏洞風險等級為CVSSv3 10.0的CVE-2021-22205,同時出現在GitLab Community Edition(CE)與GitLab Enterprise Edition(EE)版本中,影響自11.9以來的所有版本

2021-11-03

| L0phtCrack | 密碼 | GitLab

密碼破解工具L0phtCrack現在開源

L0phtCrack歷經多次轉手,現在回到最初的開發商手上,並且在GitLab對外開源

2021-10-19

| GitLab | IPO | 上市 | DevOps

GitLab上市首日股價大漲35%

開源專案GitLab的全球貢獻者人數估計超過2,600人,儘管仍在虧損狀態,但GitLab看好DevOps應用市場還有很大的成長空間

2021-10-15

| GitLab | PostgreSQL | 子交易

GitLab發現子交易語法可能使PostgreSQL資料庫出現停頓

GitLab發現對PostgreSQL唯讀副本,使用SAVEPOINT語法啟動子交易,就可能使資料庫出現停頓

2021-10-05