Alert GCSA-21068 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

Alert ID: GCSA-21068
Data: 2 Luglio 2021
Titolo: Aggiornamento di sicurezza per GitLab

******************************************************************

:: Descrizione del problema

GitLab ha rilasciato nuove versioni della sua piattaforma
con le quali risolve alcune vulnerabilita' di livello critico.

Il produttore consiglia di aggiornare al piu' presto tutte le installazioni.

Maggiori informazioni sono disponibili nella segnalazione
ufficiale alla sezione "Riferimenti".


:: Software interessato

GitLab Community Edition (CE) e Enterprise Edition (EE)
versioni precedenti a:

14.0.2, 13.12.6 e 13.11.6


:: Impatto

Spoofing
Denial of Service
Security Restriction Bypass
Information Disclosure
Cross-Site Scripting


:: Soluzioni

Aggiornare il software alle ultime versioni

GitLab 14.0.2, 13.12.6, 13.11.6

https://about.gitlab.com/update


:: Riferimenti

GitLab Critical Security Release
https://about.gitlab.com/releases/2021/07/01/security-release-gitlab-14-0-2-released/
-----BEGIN PGP SIGNATURE-----

iD8DBQFg3uDmwZxMk2USYEIRArJ8AJ46HGiFwkGJadi4PrvwERkjOowRAwCgsCVK
PgqkO3MFOcGSFuHXr/CskfA=
=lS2p
-----END PGP SIGNATURE-----