보안 36

GitHub Enterprise Release notes - 2.14.20

2.14 시리즈 노트 에서 모든 히스토리를 확인하실 수 있습니다. 보안 관련 수정사항 일부 OAuth 웹 어플리케이션 플로우에서 사용자 인증을 시도하는 경우, 인증 페이지에 몇몇 스코프가 나타나지 않는 현상 수정 진행중인 이슈 사용자가 없는 GitHub Enterprise 를 새로 설정하면 공격자가 직접 관리자를 설정할 수가 있게됨 업그레이드시 커스터마이즈된 방화벽 정책은 유지되지 않음 저장소 데이터 캐시가 작성되는 동안 SVN 체크아웃이 시간초과 될 수 있음. 대부분의 경우, 후속 SVN 체크아웃 시도에서 성공할 가능성이 높음 웹 인터페이스를 통해 업로드 된 Git LFS 추적 파일이 저장소에 잘못 저장됨 파일 경로가 255자를 넘는 동일한 저장소의 BLOB에 퍼멀 링크가 포함 된 경우 진행중인 이슈를..

GitHub Enterprise Release notes - 2.17.7

2.16 시리즈 릴리즈 노트 에서 모든 히스토리를 확인하실 수 있습니다. 보안 관련 수정사항 최신 보안 버전에 맞게 패키지 업데이트 버그 관련 수정사항 Consul은 종속성 그래프 서비스가 활성화되지 않은 경우 오류를 기록했습니다. 프로토콜/구성표(protocol/scheme)가 관리 콘솔에 구성된 프록시 URL의 일부가 아닌 경우 GitHub Connect가 프록시를 통과하지 않았습니다. private모드를 사용하는 인스턴스에서 GitHub 앱 매니페스트를 만들지 못했습니다. GitHub Connect 연결 해제 메시지가 항상 활성화 된 기능을 반영하는 것은 아닙니다. diff를 볼 때 diff 텍스트와 확장된 diff 컨텍스트 간의 들여쓰기가 정렬되지 않았습니다. 초기 LDAP 로그인시 생성 된 계정..

GitHub Enterprise Release notes - 2.15.12

2.15 시리즈 릴리즈 노트 에서 모든 히스토리를 확인하실 수 있습니다. 보안 관련 수정사항 최신 보안 버전에 맞게 패키지 업데이트 버그 관련 수정사항 GitHub Connect 연결 해제 메시지가 항상 활성화 된 기능을 반영하는 것은 아닙니다. 초기 LDAP 로그인시 생성 된 계정에 대해 비밀번호 변경 이메일이 잘못 전송되었습니다. 진행중인 이슈 사용자가없는 GitHub Enterprise를 새로 설정하면 헤커가 첫 번째 관리 사용자를 만들 수 있습니다. 사용자 지정 방화벽 규칙은 업그레이드 중에 유지 관리되지 않습니다. 저장소 데이터 캐시가 빌드되는 동안 svn checkout이 시간 초과 될 수 있습니다. 대부분의 경우, 후속 svn checkout 시도가 성공합니다. 웹 인터페이스를 통해 직접 업..

GitHub Enterprise Release notes - 2.14.19

2.14 시리즈 릴리즈 노트에서 모든 히스토리를 확인하실 수 있습니다. 보안 관련 수정사항 최신 보안 버전에 맞게 패키지 업데이트 진행중인 이슈 사용자가 없는 GitHub Enterprise 를 새로 설정하면 공격자가 직접 관리자를 설정할 수가 있게됨. 업그레이드시 커스터마이즈된 방화벽 정책은 유지되지 않음 저장소 데이터 캐시가 작성되는 동안 SVN 체크아웃이 시간초과 될 수 있음. 대부분의 경우, 후속 SVN 체크아웃 시도에서 성공할 가능성이 높음. 웹 인터페이스를 통해 업로드 된 Git LFS 추적 파일이 저장소에 잘못 저장됨 파일 경로가 255자를 넘는 동일한 저장소의 BLOB에 퍼멀 링크가 포함 된 경우 진행중인 이슈를 닫을 수 없음 출처: