S

В платформе Git обнаружена критическая уязвимость

Автор smaster67, 01-06-2018, 22:50

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

smaster67

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Проблема CVE-2018-11235 позволяет злоумышленнику создавать репозиторий Git, содержащий специально сформированный подмодуль.

Разработчики программного обеспечения для управления версиями исходного кода Git выпустили исправление для критической уязвимости, позволяющей удаленно выполнить произвольные команды.

Проблема CVE-2018-11235 позволяет злоумышленнику создавать репозиторий Git, содержащий специально сформированный подмодуль. Всякий раз, когда пользователь клонирует данный репозиторий, злоумышленник может выполнять код в системе.

Исправление для данной уязвимости также включает в себя патч для серверного компонента Git. Данный патч позволяет службам хостинга Git распознавать репозитории кода, содержащие вредоносные подмодули и блокировать их загрузку.

Уязвимость была обнаружена Этьеном Сталмансом (Etienne Stalmans), который уведомил о ней разработчиков через программу вознаграждения за поиск уязвимостей. Пользователям рекомендуется обновиться до версии Git 2.17.1 .

Подробнее: You are not allowed to view links. Register or Login

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.