| GitLab | 資安漏洞 | 雙因素驗證 | DOS | 修補更新

GitLab修補雙因素驗證繞過與多項DoS漏洞

GitLab釋出18.8.2、18.7.2、18.6.4等修補版本,修正雙因素驗證繞過與多項DoS漏洞,自管部署應儘速升級,GitLab.com已套用更新,GitLab Dedicated用戶則不需採取行動

2026-01-23

| GitLab | 安全更新

GitLab修補多項高風險漏洞,涉及跨站指令碼與權限濫用,自管環境應儘速更新

GitLab發布18.7.1、18.6.3與18.5.5修補版本,修正多項高風險資安漏洞,影響GitLab社群版(CE)與企業版(EE)的自管(self-managed)部署環境

2026-01-09

| GitLab | 憑證外洩 | TruffleHog | 秘密掃描

560萬個GitLab公開儲存庫掃描結果,超過1.7萬組雲端憑證仍有效

資安工程師Luke Marshall掃描560萬個GitLab公開儲存庫,找到超過1.7萬組仍可使用的雲端與平臺憑證,最早甚至可追溯至2009年

2025-12-03

| GitLab | CI/CD 快取 憑證外洩 | JSON | DoS 漏洞 | 自託管

GitLab修補兩高風險漏洞,涵蓋CI/CD快取憑證外洩與DoS弱點

GitLab釋出18.6.1等修補版,修正CI/CD快取憑證外洩與JSON驗證DoS漏洞提升穩定性,官方建議自託管用戶儘速升級

2025-11-28

| AI-Assisted IDE | GitLab | AI | 軟體開發 | Agent | IDE

GitLab Duo代理平臺公測,AI代理加入開發流程加速協作

GitLab公開測試Duo代理平臺(Agent Platform),人工智慧代理自動在軟體開發各環節進行協作,強化流程自動化與團隊彈性,推動企業開發效率與治理現代化

2025-07-22

| GitLab | 跨站腳本攻擊 | Maven Proxy

GitLab釋出新版修正Maven Proxy高嚴重性XSS漏洞

GitLab釋出17.11.1等版本,修正Maven Proxy元件多個高嚴重性XSS與資料洩漏漏洞,影響範圍為16.6版後各版本,官方建議自助管理版本環境應儘速升級

2025-04-28

| DevOps快報 | MCP | Docker | AI開發 | AI除錯 | NoCode | LLM | GitHub | GitLab | Android

DevOps快報第3期:連設計工具Canva都推出AI開發工具,Docker將推MCP目錄服務,要打造安全易用的MCP生態系

這個月滿滿都是MCP生態圈和AI輔助開發的消息,Docker宣布打造MCP生態圈,要讓MCP工具像容器一樣安全易用。設計工具Canva加入AI輔助開發戰局,用對話就能設計初超級美觀的網頁或互動式簡報。Swift、Android、C++、Ruby相關的開發技術或工具也都有更新

2025-04-25

| GitLab | 法遵框架 | Amazon Q | 程式碼審查 | CI/CD

GitLab 17.11擴充AI功能並強化法遵框架與控制項支援

GitLab 17.11推出自訂法遵框架與人工智慧整合,支援50項開箱即用控制項、自動化審查與自動升級Java版本,強化開發流程與法遵治理能力

2025-04-22

| GitLab | SAML | Ruby-SAML | CVE-2025-25291 | CVE-2025-25292

GitLab修補重大層級SAML身分驗證繞過漏洞

本週GitLab針對社群版(CE)及企業版(EE)發布安全更新,總共修補9項弱點,其中最危險的是被評為重大層級的SAML身分驗證CVE-2025-25291、CVE-2025-25292,IT人員應儘速採取緩解措施因應

2025-03-14

| Internet Archive | GitLab | Zendesk

Internet Archive傳出再度遭駭

網際網路檔案館(Internet Archive)本週再傳遭到入侵的情況!根據資安新聞網站Bleeping Computer報導,有人透過該網站架設的IT服務臺Zendesk,冒用經營團隊的名義寄信給用戶

2024-10-21

| GitLab | Ruby-SAML | SAML | CVE-2024-45409

GitLab揭露CVSS滿分漏洞,若不盡快修補,恐被繞過SAML身分驗證

本週GitLab為社群版(CE)及企業版(EE)發布更新,主要是修補涉及SAML身分驗證機制的漏洞CVE-2024-45409,並指出這項漏洞相當嚴重,IT人員應儘速處理

2024-09-20

| GitLab | CVE-2024-6678 | Pipeline

GitLab修補重大層級的管道執行漏洞

本月GitLab推出重要修補更新,一口氣緩解17個漏洞,其中被評為重大層級的CVE-2024-6678相當值得留意,原因是該漏洞涉及自動化工作Pipeline

2024-09-16