Hola: Sin cambios desde el RFR. Un saludo, Rafa.
#use wml::debian::translation-check translation="1.1" <define-tag description>actualización de seguridad</define-tag> <define-tag moreinfo> <p>Se han descubierto varias vulnerabilidades en Gitlab, una plataforma para desarrollo colaborativo de código:</p> <ul> <li><a href="https://security-tracker.debian.org/tracker/CVE-2017-0915">CVE-2017-0915</a> / <a href="https://security-tracker.debian.org/tracker/CVE-2018-3710">CVE-2018-3710</a> <p>Ejecución de código arbitrario en el componente de importación de proyectos.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2017-0916">CVE-2017-0916</a> <p>Inyección de órdenes a través de Webhooks.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2017-0917">CVE-2017-0917</a> <p>Cross-site scripting en salida de trabajo de CI.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2017-0918">CVE-2017-0918</a> <p>Insuficientes restricciones de acceso del runner de CI a la caché del proyecto.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2017-0925">CVE-2017-0925</a> <p>Revelación de información en API de servicios.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2017-0926">CVE-2017-0926</a> <p>Se podrían sortear restricciones para proveedores de OAuth inabilitados.</p></li> </ul> <p>Para la distribución «estable» (stretch), estos problemas se han corregido en la versión 8.13.11+dfsg1-8+deb9u1.</p> <p>Le recomendamos que actualice los paquetes de gitlab.</p> <p>Para información detallada sobre el estado de seguridad de gitlab consulte su página del «security tracker» en: <a href="https://security-tracker.debian.org/tracker/gitlab">https://security-tracker.debian.org/tracker/gitlab</a></p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2018/dsa-4145.data"
Attachment:
signature.asc
Description: PGP signature