보안 36

GitHub Enterprise Release notes - 2.15.16

2.15 시리즈 릴리즈 노트에서 모든 히스토리를 확인하실 수 있습니다. 보안 관련 수정사항 MEDIUM : 서버에 대한 직접 네트워크 액세스 권한이 있는 공격자가 커널 패닉을 일으키거나 시스템 속도를 저하시켜 DoS (서비스 거부)를 유발할 수 있는 특수하게 조작 된 네트워크 패킷 시퀀스를 보낼 수 있습니다. 자세한 내용은 관련 CVE ( CVE-2019-11477 , CVE-2019-11478 , CVE-2019-11479)를 참조하십시오 . 패키지가 최신 보안 버전으로 업데이트되었습니다. 버그 수정 내부 API 데이터 값이 내부 버퍼 크기를 초과하여 Git 명령 줄에서 일부 사용자의 경우 무조건 실패하거나 키를 배포하는 액세스가 발생했습니다. HA구성에서 Replica를 먼저 설치하면 기존의 Prim..

GitHub Enterprise Release notes - 2.14.23

2.14 시리즈 릴리즈 노트에서 모든 히스토리를 확인하실 수 있습니다. 보안 관련 수정사항 MEDIUM : 서버에 대한 직접 네트워크 액세스 권한이 있는 공격자가 커널 패닉을 일으키거나 시스템 속도를 저하시켜 DoS (서비스 거부)를 유발할 수 있는 특수하게 조작 된 네트워크 패킷 시퀀스를 보낼 수 있습니다. 자세한 내용은 관련 CVE ( CVE-2019-11477 , CVE-2019-11478 , CVE-2019-11479)를 참조하십시오 . 패키지가 최신 보안 버전으로 업데이트되었습니다. 알려진 문제점 사용자가 없는 GitHub Enterprise Server를 새로 설정하면 공격자가 첫 번째 관리 사용자를 만들 수 있습니다. 사용자 지정 방화벽 규칙은 업그레이드 중에 유지 관리되지 않습니다. 저장소..

GitHub Enterprise Release notes - 2.17.1

2.17.1 릴리즈 노트에서 모든 히스토리를 확인하실 수 있습니다. 보안 관련 수정사항 최신 보안 버전에 맞게 패키지 업데이트 버그 관련 수정사항 보관된 저장소에 ghe-migrator를 사용하거나 GitHub.com에서 내보내는 경우 Pull Request 리뷰 comment 내보내기가 실패합니다. ghe-migrator를 사용하여 일부 3rd party 시스템에서 데이터를 가져오는 동안 이름 변경 충돌이 감지되지 않았습니다. GitHub 블로그 URL이 잘못되었습니다. 앱을 만들 때 GitHub 앱 권한이 제대로 표시되지 않았습니다. 글로벌 엔터프라이즈 계정이 outside collaborator로 suspend 처리 되었습니다. 최근에 승격된 사이트 관리자는 사이트 관리자 권한 제거없이 다른 사이트..

GitHub Enterprise Release notes - 2.16.10

2.16.10 릴리즈 노트에서 모든 히스토리를 확인하실 수 있습니다. 보안 관련 수정사항 최신 보안 버전에 맞게 패키지 업데이트 버그 관련 수정사항 보관된 저장소에 ghe-migrator를 사용하거나 GitHub.com에서 내보내는 경우 Pull Request 리뷰 comment 내보내기가 실패합니다. ghe-migrator를 사용하여 일부 3rd party 시스템에서 데이터를 가져오는 동안 이름 변경 충돌이 감지되지 않았습니다. 변경사항 memcached 그래프가 메모리 "free"외에 메모리 "used"를 포함하도록 조정했습니다. 매니페스트를 통해 GitHub 앱을 만들 때 client_id 및 client_secret가 JSON 페이로드에 추가되었습니다. 진행중인 이슈 사용자가없는 GitHub En..

GitHub Enterprise Release notes - 2.15.15

2.15.15 릴리즈 노트에서 모든 히스토리를 확인하실 수 있습니다. 보안 관련 수정사항 최신 보안 버전에 맞게 패키지 업데이트 버그 관련 수정사항 보관된 저장소에 ghe-migrator를 사용하거나 GitHub.com에서 내보내는 경우 Pull Request 리뷰 comment 내보내기가 실패합니다. 변경사항 memcached 그래프가 메모리 "free"외에 메모리 "used"를 포함하도록 조정했습니다. 진행중인 이슈 사용자가 없는 GitHub Enterprise를 새로 설정하면 헤커가 첫 번째 관리 사용자를 만들 수 있습니다. 사용자 지정 방화벽 규칙은 업그레이드 중에 유지 관리되지 않습니다. 저장소 데이터 캐시가 빌드되는 동안 svn checkout이 시간 초과 될 수 있습니다. 대부분의 경우, 후..

GitHub Enterprise Release notes - 2.14.22

2.14 시리즈 노트 에서 모든 히스토리를 확인하실 수 있습니다. 보안 관련 수정사항 패키지에 최신 보안 버전 적용 진행중인 이슈 사용자가 없는 GitHub Enterprise 를 새로 설정하면 공격자가 직접 관리자를 설정할 수가 있게됨 업그레이드시 커스터마이즈된 방화벽 정책은 유지되지 않음 저장소 데이터 캐시가 작성되는 동안 SVN 체크아웃이 시간초과 될 수 있음. 대부분의 경우, 후속 SVN 체크아웃 시도에서 성공할 가능성이 높음 웹 인터페이스를 통해 업로드 된 Git LFS 추적 파일이 저장소에 잘못 저장됨 파일 경로가 255자를 넘는 동일한 저장소의 BLOB에 퍼멀 링크가 포함 된 경우 진행중인 이슈를 닫을 수 없음 출처:

GitHub Enterprise Audit log 사용 가이드

1. Site Admin 클릭 후 Audit Log 클릭 Audit log 메뉴 최초 진입 화면 2. 상세 기능 설명 Query에 검색어를 입력 후 엔터 혹은 Search 버튼을 누르면 검색어에 해당하는 결과가 최신순으로 검색됩니다. 예를 들어 isjeon 또는 isjeong1같이 존재하지 않는 데이터로 검색할 경우 검색되지 않습니다. 우측 상단의 JSON 버튼을 클릭하면 정제되지 않은 로그가 최대 5000개까지 .json 파일로 저장됩니다. Older버튼을 클릭하면 현재 검색 결과 이전의 데이터를 보여주며, 더 이전의 데이터를 원할 경우 계속해서 Older 버튼을 클릭하시면 됩니다.(Newer 버튼은 검색결과보다 이후 데이터를 보여줍니다.) Copy all log metadata for internal..

GitHub Enterprise Release notes - 2.17.0

2.17 시리즈 릴리즈 노트 에서 모든 히스토리를 확인하실 수 있습니다. 기능 사용자는 Pull request 초안을 작성할 수 있습니다. Pull request 검토자는 diff 보기를 확장 및 축소할 수 있습니다. 코드 작성자는 변경 사항을 단일 커밋으로 커밋할 수 있습니다. GitHub Connect를 사용하는 고객은 보안 경고를 사용할 수 있습니다. 조직 소유자는 저장소에 액세스할 수 있는 사용자 목록을 보고 내보낼 수 있습니다. 사용자는 자신의 프로젝트 보드를 만들고 관리할 수 ​​있습니다. 사용자는 자신의 프로필에 상태를 설정할 수 있습니다. GitHub Enterprise Server는 AWS Nitro System으로 더 많은 AWS EC2 인스턴스 유형을 지원합니다. 조직 소유자는 API..