يحث خطأ أمان GitHub الحرج مستخدمي Windows على التحديث ، ويسمح بتنفيذ الأوامر غير المصرح به

How to effectively deal with bots on your site? The best protection against click fraud.

قد يسمح خطأ أمني في عميل Git الرسمي لنظامي التشغيل Windows و Mac بتنفيذ أوامر غير مصرح بها على أنظمة المستخدمين. لحسن الحظ ، يتوفر التصحيح بالفعل ويحتاج جميع المستخدمين إلى التحديث في أسرع وقت ممكن لتجنب الهجمات المحتملة.
جيثب
يشكل هذا الخطأ الأخير تهديدًا خطيرًا لأنه يتيح الوصول إلى مستودعات Git ويؤثر على جميع إصدارات عميل Git بالإضافة إلى جميع البرامج المتوافقة. يجب إيلاء اهتمام خاص عند الاستنساخ أو الوصول إلى مستودعات Git التي تتم استضافتها في مواقع مشكوك فيها لأن هذا هو المكان الذي قد يختبئ فيه الخطأ الأمني.

أنظمة التشغيل ذات أنظمة الملفات غير الحساسة لحالة الأحرف هي تلك المتأثرة. تعمل الشفرة الضارة عن طريق التسبب في قيام Git بالكتابة فوق ملف .git / config الخاص به عندما يقوم النظام باستنساخ أو سحب مستودع.

"تتعلق الثغرة الأمنية بالعملاء المتوافقين مع Git و Git الذين يصلون إلى مستودعات Git في نظام ملفات غير حساس لحالة الأحرف أو لتطبيع الحالة. يمكن للمهاجم أن يصنع شجرة Git خبيثة ستؤدي إلى قيام Git بالكتابة فوقها .git / config ملف عند الاستنساخ أو التحقق من مستودع ما ، مما يؤدي إلى تنفيذ أوامر تعسفي في جهاز العميل. يمكن استغلال عملاء Git الذين يعملون على OS X (HFS +) أو أي إصدار من Microsoft Windows (NTFS ، FAT) من خلال هذه الثغرة الأمنية. لن يتأثر عملاء Linux إذا كانوا يعملون في نظام ملفات حساس لحالة الأحرف. "، يبلغ البيان الرسمي.

instagram story viewer

والخبر السار هو أن github.com آمن لأن المسؤولين يتحققون دائمًا من الأشجار في كود المصدر عند إضافتها. علاوة على ذلك ، تم فحص كل المحتوى الموجود في المستودع مرتين من أجل القضاء على أي خطأ محتمل يمكن أن يتسلل بطريقة ما. ومع ذلك ، كن حذرًا من مواقع الاستضافة المشكوك فيها نظرًا لوجود خلل في التحقق الأمني ​​هناك.

لقد أكملنا أيضًا فحصًا آليًا لجميع المحتويات الموجودة على github.com للبحث عن محتوى ضار ربما تم إرساله إلى موقعنا قبل اكتشاف هذه الثغرة الأمنية. هذا العمل هو امتداد لفحوصات جودة البيانات التي أجريناها دائمًا على المستودعات المدفوعة إلى خوادمنا لحماية مستخدمينا من بيانات Git المشوهة أو الضارة.

إصدارات GitHub المحدثة متاحة الآن للتنزيل لـ شبابيك و ماك. يتم حث جميع المستخدمين على التحديث من أجل الحفاظ على أنظمتهم آمنة.

اقرأ أيضًا: يعد Windows XP الآن هدفًا سهلًا جدًا للمتسللين ، وتحديث Windows 10 إلزامي

Teachs.ru
KB4530689 يحسن أمان الماوس ولوحة المفاتيح والقلم

KB4530689 يحسن أمان الماوس ولوحة المفاتيح والقلممشاكل لوحة المفاتيحالفأرالتصحيح الثلاثاءحمايةقلم

لإصلاح مشكلات الكمبيوتر المختلفة ، نوصي DriverFix:سيحافظ هذا البرنامج على تشغيل برامج التشغيل الخاصة بك ، وبالتالي يحميك من أخطاء الكمبيوتر الشائعة وفشل الأجهزة. تحقق من جميع برامج التشغيل الخاصة ب...

اقرأ أكثر
مراجعة متصفح Cocoon: إليك ما تحتاج لمعرفته حول هذا الموضوع

مراجعة متصفح Cocoon: إليك ما تحتاج لمعرفته حول هذا الموضوعحمايةالمستعرض

يجب أن يكون البقاء بأمان عبر الإنترنت من أولوياتك ، وإحدى طرق القيام بذلك هي استخدام متصفح موثوق.Cocoon Browser هو متصفح موجه نحو الخصوصية ، واليوم ، نحن ننظر في بعض ميزاته البارزة.لمواكبة أدلة الم...

اقرأ أكثر
يحصل بعض عملاء Windows 7 على تحديثات أمنية مجانية لمدة عام واحد

يحصل بعض عملاء Windows 7 على تحديثات أمنية مجانية لمدة عام واحدويندوز 7تحديثات Windowsحمايةمشروع

Windows 7 يقترب بسرعة من ملف نهاية الدعم تاريخ.سيحصل المستخدمون المنتظمون الذين لا يزالون يستخدمون نظام التشغيل على تحديثات الأمان حتى 14 يناير 2020 ، لكن عملاء المؤسسات لديهم خياران إضافيان.يحصل ع...

اقرأ أكثر
ig stories viewer