Citical GitHub Security Bug მოუწოდებს Windows მომხმარებლებს განაახლონ და საშუალებას აძლევს უნებართვო ბრძანების შესრულებას

How to effectively deal with bots on your site? The best protection against click fraud.

ოფიციალური Git კლიენტის უსაფრთხოების შეცდომა Windows და Mac– სთვის შესაძლოა საშუალებას მისცემს არაავტორიზებული ბრძანებების შესრულებას მომხმარებლების სისტემებზე. საბედნიეროდ, პატჩი უკვე ხელმისაწვდომია და ყველა მომხმარებელმა რაც შეიძლება სწრაფად უნდა განაახლოთ, რათა თავიდან აიცილოთ შესაძლო შეტევები.
GitHub
ეს ბოლოდროინდელი შეცდომა წარმოადგენს ასეთ სერიოზულ საფრთხეს, რადგან ის საშუალებას აძლევს წვდომას Git საცავებში და ის გავლენას ახდენს Git კლიენტის ყველა ვერსიაზე, ასევე ყველა თავსებად პროგრამაზე. განსაკუთრებული ყურადღება უნდა მიექცეს Git საცავებში კლონირებისას ან წვდომისას, რომლებიც საეჭვო ადგილებზეა განთავსებული, რადგან სწორედ აქ შეიძლება იმალებოდეს უსაფრთხოების შეცდომა.

ოპერაციული სისტემები საქმეზე მგრძნობიარე ფაილური სისტემებით არის ის, ვინც დაზარალდა. მავნე კოდი მოქმედებს იმით, რომ Git გადაწერს საკუთარ .git / config ფაილს, როდესაც სისტემა ახდენს სალონის კლონირებას ან ამოწმებს მას.

”დაუცველობა ეხება Git და Git თავსებადი კლიენტებს, რომლებსაც აქვთ წვდომა Git საცავებში მგრძნობიარე ან საქმის ნორმალიზების ფაილურ სისტემაში. თავდამსხმელს შეუძლია შექმნას მავნე Git ხე, რაც გამოიწვევს Git– ის გადაწერას საკუთარზე

instagram story viewer
.git / კონფიგურაცია შეიტანეთ საცავის კლონირების ან შემოწმების დროს, რაც იწვევს კლიენტის აპარატში თვითნებური ბრძანების შესრულებას. Git კლიენტები, რომლებიც მუშაობენ OS X (HFS +) ან Microsoft Windows– ის ნებისმიერი ვერსიით (NTFS, FAT) ექსპლუატაციურად იყენებენ ამ დაუცველობას. Linux კლიენტებზე გავლენას არ ახდენს, თუ ისინი მუშაობენ საქმეზე მგრძნობიარე ფაილურ სისტემაში. ”- ნათქვამია ოფიციალურ განცხადებაში.

კარგი ამბავია, რომ github.com უსაფრთხოა, რადგან ადმინისტრატორები ყოველთვის ამოწმებენ ხეებს წყაროს კოდში, როდესაც ისინი დაემატება. უფრო მეტიც, საცავში მთელი შინაარსი ორმაგად შემოწმებულია, რათა აღმოიფხვრას ნებისმიერი შესაძლო შეცდომა, რომელიც შეიძლება როგორმე გაეძრო. ამასთან, სიფრთხილით მოვეკიდოთ მასპინძლობის საეჭვო ადგილებს, რადგან იქ უსაფრთხოების შემოწმება გაუმართავია.

ჩვენ დავასრულეთ ყველა არსებული შინაარსის ავტომატიზირებული სკანირება github.com მოძებნოთ მავნე შინაარსი, რომელიც შესაძლოა ჩვენს საიტზე იყოს გადატანილი ამ დაუცველების აღმოჩენამდე. ეს ნამუშევარი წარმოადგენს მონაცემთა ხარისხის შემოწმებას, რომელსაც ჩვენ ყოველთვის ვასრულებდით ჩვენს სერვერებზე მიზიდულ საცავებში, რათა დავიცვათ ჩვენი მომხმარებლები არასწორი ან მავნე Git მონაცემებისგან.

განახლებულიGitHub ვერსიები ახლა ხელმისაწვდომია ჩამოსატვირთად ვინდოუსი და მაკი. ყველა მომხმარებელს მოუწოდებს განაახლონ, რათა უზრუნველყონ მათი სისტემების უსაფრთხოება.

წაიკითხე ასევე: Windows XP ახლა ძალიან მარტივი სამიზნეა ჰაკერებისათვის, Windows 10 განახლება სავალდებულოა

Teachs.ru
საბოლოო გზამკვლევი Pinterest-ის კონფიდენციალურობისთვის: 8 საუკეთესო პარამეტრი

საბოლოო გზამკვლევი Pinterest-ის კონფიდენციალურობისთვის: 8 საუკეთესო პარამეტრიPinterestუსაფრთხოებაᲡოციალური მედია

Pinterest არის პოპულარული სოციალური მედიისა და სურათების დაფის საიტი, რომელიც აადვილებს იდეების გაზიარებას ადამიანებთან ინტერნეტის მასშტაბით.ვებსაიტს ასევე აქვს მრავალი ფუნქცია და პარამეტრების არჩე...

Წაიკითხე მეტი
სჭირდება თუ არა Windows 11-ს ანტივირუსი? 5 ფაქტი, რომელთა იგნორირება არ შეიძლება 2022 წელს

სჭირდება თუ არა Windows 11-ს ანტივირუსი? 5 ფაქტი, რომელთა იგნორირება არ შეიძლება 2022 წელსუსაფრთხოებავინდოუსი 11ანტივირუსული

Microsoft-ის ოპერაციული სისტემის უახლესი ვერსია აღჭურვილია უსაფრთხოების მახასიათებლების საკუთარი ნაკრებით, მათ შორის ჩაშენებული ანტივირუსით. ყოველთვის კარგი პრაქტიკაა, რომ გქონდეთ ერთზე მეტი ანტივი...

Წაიკითხე მეტი
ინტერნეტ უსაფრთხოება ანტივირუსის წინააღმდეგ: რომელია უკეთესი და რატომ?

ინტერნეტ უსაფრთხოება ანტივირუსის წინააღმდეგ: რომელია უკეთესი და რატომ?უსაფრთხოებაანტივირუსული

ინტერნეტი მშვენიერი რამ არის, მაგრამ ის ასევე შეიძლება იყოს საშინელი ადგილი, განსაკუთრებით ბოლო წლების ექსპონენციალური ზრდის გამო. რაც უფრო მეტი ადამიანი იყენებს ინტერნეტს ყოველდღიურად, ჰაკერებს აქ...

Წაიკითხე მეტი
ig stories viewer