
GitLab 주요 보안 릴리스 : 16.8.1, 16.7.4, 16.6.6, 16.5.8
2024년 1월 26일 GitLab 주요 보안 릴리스 사항을 안내드립니다.

GitLab 19.0이 공식 출시되었습니다. 이번 메이저 릴리즈에서는 GitLab Duo에 merge 충돌 자동 해결(베타) 기능이 추가되었고, Agent Platform에 Claude Opus 4.7 모델이 추가되었으며, GitLab Secrets Manager가 오픈 베타로 전환되었습니다. 또한 작업 항목 유형 구성, SBOM 기반 의존성 스캐닝 GA, Duo Developer 워크플로 개선, HMAC Webhook 보안 등 플랫폼 전반에 걸쳐 30개 이상의 개선 사항이 포함되어 있습니다.

2026년 5월 Mattermost v11.7 Feature Release는 ESR 지정으로 장기 지원을 보장하며, 팝아웃 윈도우, Elasticsearch v9 지원, AI Actions Menu, ABAB 팀 레벨 정책, Property System v2 등 확장성과 보안을 크게 강화하였습니다. 주요 Breaking Change로는 FIPS 빌드의 최소 14자 비밀번호 적용, Agents 플러그인 v2 마이그레이션, Elasticsearch v7 종료 등이 포함되어 업그레이드 전 검토가 필요하고, 보안 패치(v11.6.2, v11.5.5) 적용이 권장됩니다.

2024년 1월 26일 GitLab 주요 보안 릴리스 사항을 안내드립니다.

GitLab 16.8 버전에서는 GCP Secret Manager 지원, Workspaces GA 버전, GitLab 관리자를 위한 2FA, DORA 기반 업계 벤치마크를 포함한 새로운 조직 수준의 DevOps 보기, 작업 또는 OKR의 모든 상위 항목 보기 기능을 선보였습니다.

2024년 1월 11일 GitLab 주요 보안 릴리스 사항을 안내 드립니다.

GitLab 16.7 버전에서는 GitLab Duo ‘코드 제안’ GA 버전, CI/CD 카탈로그 베타 버전 등을 선보였습니다. 아울러 와일드카드 DNS 없이 GitLab 페이지 사용하기, Insights 보고서 차트에서 새로운 드릴 다운 보기, Merge Request 변경 사항 보기에서 SAST 결과 확인하기 기능을 업데이트했습니다.

2023년 12월 14일 GitLab 주요 보안 릴리스 사항을 안내 드립니다.

GitLab의 주요 보안 릴리스인 16.6.1, 16.5.3, 16.4.3에는 여러 보안 문제가 해결되었습니다. 이 중 일부 문제는 중간 수준의 심각도를 가지며, 외부 사용자가 내부 프로젝트에 접근할 수 있는 문제, Mermaid 순서도를 이용한 클라이언트 측 DOS, 보호된 Branch를 사용하여 파이프라인 스케줄을 업데이트할 수 있는 문제, 비활성화된 상태에서도 공용 프로젝트의 Composer 패키지를 설치할 수 있는 문제, 그리고 승인되지 않은 회원이 보호된 지점의 무결성에 영향을 미칠 수 있는 문제가 포함됩니다. 또한, 각 릴리스에는 추가적인 보완된 기능과 버그 수정이 포함되어 있습니다.

GitLab 16.6 버전에서는 GitLab Duo Chat 베타 버전, 개선된 fork, 컴플라이언스 정책으로서 MR 승인 기능, CI/CD 변수 관리를 위한 개선된 UI 등을 선보였습니다.

GitLab 주요 보안 릴리스 16.5.1, 16.4.2 및 16.3.6에 대한 안내입니다. 이 릴리스에는 중요한 보안 수정 사항이 포함되어 있으며, GitLab 설치를 즉시 업그레이드하는 것을 권장합니다. 추가로, 비보안 조치 내역도 함께 제공됩니다.

GitLab 16.5에서는 컴플라이언스 표준 준수 보고서, Merge Request 타깃 브랜치 규칙, 해결할 수 있는 이슈 스레드, semi-linear 기록이 있는 Fast-forward Merge Train, Jira 개발 패널에서 Merge Request 리뷰어 정보 보기 기능 등을 선보였습니다.

GitLab 16.4는 커스텀 역할 생성, 비공개 프로젝트의 워크스페이스 만들기, GitLab 사용자 ID를 이용해 로컬로 클러스터 액세스하기, 그룹/하위 그룹 수준의 의존성 목록, id_token을 전역으로 설정하고, 개별 job의 구성 제거하기 기능 등을 선보였습니다.

이 글은 GitLab의 주요 보안 릴리즈 소식을 다뤘습니다.

GitLab 16.3 릴리즈는 Value Streams 대시보드의 새로운 속도 메트릭, SSH로 워크스페이스 연결 기능, Flux 동기화 상태 시각화 기능, 스캔 결과 정책의 추가 필터링 기능, VS Code에서 보안 검사 결과 확인 기능을 선보였습니다.

GitLab은 Gartner Magic Quadrant DevOps 플랫폼 부문 리더로 선정되었다. GitLab은 포괄적인 소프트웨어 개발 및 제공 플랫폼을 만들어 DevOps 분야를 성숙시키는 데 도움이 되었으며, 자동화와 내장된 보안 기능, 인사이트와 메트릭, 그리고 AI를 활용한 혁신 등을 제공하고 있다.

이 글은 GitLab의 주요 보안 릴리즈 소식을 다뤘습니다.

GitLab 16.2 릴리즈는 새로운 리치 텍스트 편집기 기능, Cosign을 사용한 ‘키(key) 없는 서명’ 지원, 커맨드 팔레트 기능, 자체 관리형 GitLab에서 Slack용 GitLab 앱 지원 등 110개 이상의 개선 사항을 포함하고 있습니다.