Goodnews.ua


В платформе Git обнаружена критическая уязвимость

Май 31
07:03 2018

Разработчики программного обеспечения для управления версиями исходного кода Git выпустили исправление для критической уязвимости, позволяющей удаленно выполнить произвольные команды.
Проблема CVE-2018-11235 позволяет злоумышленнику создавать репозиторий Git, содержащий специально сформированный подмодуль. Всякий раз, когда пользователь клонирует данный репозиторий, злоумышленник может выполнять код в системе.
Исправление для данной уязвимости также включает в себя патч для серверного компонента Git. Данный патч позволяет службам хостинга Git распознавать репозитории кода, содержащие вредоносные подмодули и блокировать их загрузку.
Уязвимость была обнаружена Этьеном Сталмансом (Etienne Stalmans), который уведомил о ней разработчиков через программу вознаграждения за поиск уязвимостей. Пользователям рекомендуется обновиться до версии Git 2.17.1.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Конкурента Довбика признали лучшим игроком Ромы в феврале

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua