研讨会回顾|AI驱动的DevOps云端转型:Atlassian Cloud + AI 实战指南

400-666-7732

研讨会回顾

AI驱动的DevOps云端转型:Atlassian Cloud + AI 实战指南

版本控制 | Perforce Helix Core发布安全补丁:解决高危DoS漏洞,提升系统可靠性

本文内容来源perforce.com,由Perforce中国授权合作伙伴-龙智编辑整理。

版本控制 | Perforce Helix Core发布安全补丁:解决高危DoS漏洞,提升系统可靠性

Perforce致力于为其产品和客户维持最高标准的安全性。近期,得益于一位独立安全研究人员的宝贵意见,Perforce进一步增强了Helix Core的安全性。

此次发现进一步巩固了Perforce安全协议,并提供了用于改进测试和发布实践的见解。

潜在影响

一位独立安全研究人员发现了可能导致版本控制系统无法操作,直到管理员手动重启服务的拒绝服务(DoS)漏洞。该漏洞被评为高严重性,CVSS评分为8.7。

该漏洞不存在导致法律或勒索软件暴露的风险,因为它不会促进对客户或Perforce内部基础设施的勒索软件攻击。

 

解决方案

Perforce产品开发和安全团队已经解决了该漏洞,并在Helix Core中实施了必要的安全措施,包括CVE-2024-10314、CVE-2024-10344和CVE-2024-10345。这些安全修复可在以下版本中获得:

  • Helix Core 2024.2(初始版本)

  • Helix Core 2024.1(补丁版本)

  • Helix Core 2023.2(补丁版本)

  • Helix Core 2023.1(补丁版本)

  • Helix Core 2022.2(补丁版本)

如果您是Helix Core用户,可以通过安装最新版本或补丁版本来解决此问题。

对于Helix Core Cloud用户,无需采取任何行动,该问题已得到解决。

龙智为国内用户提供本地化支持

作为Perforce Helix Core授权代理商,龙智高度重视此次安全更新,并已迅速响应。若您需要Helix Core版本咨询或其他使用问题,欢迎联系龙智,我们一如既往为客户提供本地化的产品试用、安装部署、培训与技术支持服务,确保您所使用的Helix Core系统安全无忧。

联系龙智,获取技术支持>>>

官网:www.shdsd.com

电话:400-666-7732

邮箱:marketing@shdsd.com

最新文章

相关产品

分享到:
关于龙智

龙智DevSecOps解决方案

龙智深耕DevSecOps相关领域近十年,集成DevOps、ITSM、Agile管理思路及该领域的优秀工具,提供软件研发生命周期管理解决方案,以及实施、培训、升级、数据迁移、定制开发、运维等服务。

龙智致力于帮助企业实现软件开发运营一体化,并确保安全防护融入软件研发的整个生命周期中。龙智提供从产品规划与需求管理、开发,到测试、部署以及运维全生命周期的解决方案与管理工具,帮助企业科学、高效、安全地管理软件开发,更快、更好地交付软件产品。

近年来,龙智团队潜心开发,先后帮助金融、通信、互联网、汽车、芯片、游戏、医疗等行业的1000多家企业促进开发安全运营的一体化的实践。 秉承着打造开放式DevSecOps的理念,龙智与国外其他多家DevOps工具顶级厂商如Atlassian、Perforce、Mend(原WhiteSource)、CloudBees、SmartBear等合作,将国际市场上先进的工具引入中国市场,帮助企业打造量身定制的DevSecOps解决方案、ITSM解决方案,助力企业高效开发与运维。

我们的自研产品包括Confluence水印插件,Timewise-Jira计划及实际工时管理插件,Jira服务台企业微信应用插件等;我们还与全球DevOps领域领先的企业建立了合作伙伴关系,我们是:

· Atlassian全球白金合作伙伴

· Perforce中国授权合作伙伴

· Mend (原WhiteSource)中国授权合作伙伴

· CloudBees中国授权合作伙伴

· SmartBear中国授权合作伙伴