Er is een update voor alle nog ondersteunde versies van GitLab verschenen, die twee als kritiek aangemerkte beveiligingsproblemen moet verhelpen. GitLab kun je vergelijken met het bekendere GitHub, maar bevat een aantal subtiele verschillen. Het is een omgeving voor het beheren van Git-repositories on-premises en wordt uitgegeven onder de MIT Expat-licentie en ontwikkeld in Ruby on Rails. Het is beschikbaar in twee versies, namelijk de gratis te gebruiken Community Edition en een betaalde Enterprise Edition met meer functies die op grote bedrijven zijn gericht. De twee smaken worden op deze pagina uiteengezet. Meer informatie over de verholpen problemen kan op deze pagina worden gevonden, dit is een kort stuk uit de aankondiging van deze uitgave.
GitLab 9.4.4, 9.3.10, 9.2.10, 9.1.10, 9.0.13, and 8.17.8 Critical Security ReleaseToday we are releasing versions 9.4.4, 9.3.10, 9.2.10, 9.1.10, 9.0.13, and 8.17.8 for GitLab Community Edition (CE) and Enterprise Edition (EE).
These versions contain two critical security fixes. The first is a security fix for a vulnerability in
git
that can be exploited in GitLab to execute arbitrary shell commands. The second security fix addresses the usage of symlinks inside GitLab Export files that could be used to copy the contents of arbitrary repositories.We strongly recommend that all affected GitLab installations be upgraded to one of these versions immediately