중요한 GitHub 보안 버그로 인해 Windows 사용자에게 업데이트 촉구, 무단 명령 실행 허용

Windows 및 Mac 용 공식 Git 클라이언트의 보안 버그로 인해 사용자 시스템에서 승인되지 않은 명령이 실행될 수 있습니다. 다행히 패치가 이미 사용 가능하며 모든 사용자는 가능한 공격을 피하기 위해 가능한 한 빨리 업데이트해야합니다.
GitHub
이 최근 버그는 Git 리포지토리에 대한 액세스를 제공하고 모든 버전의 Git 클라이언트 및 모든 호환 소프트웨어에 영향을 미치기 때문에 심각한 위협이됩니다. 보안 버그가 숨어있을 수 있으므로 의심스러운 위치에서 호스팅되는 Git 저장소를 복제하거나 액세스 할 때 특별한주의를 기울여야합니다.

대소 문자를 구분하지 않는 파일 시스템이있는 운영 체제는 영향을받습니다. 악성 코드는 시스템이 저장소를 복제하거나 체크 아웃 할 때 Git이 자체 .git / config 파일을 덮어 쓰도록하여 ​​작동합니다.

“취약점은 대소 문자를 구분하지 않거나 대소 문자를 정규화하는 파일 시스템에서 Git 리포지토리에 액세스하는 Git 및 Git 호환 클라이언트와 관련이 있습니다. 공격자는 Git이 자신을 덮어 쓰게하는 악성 Git 트리를 만들 수 있습니다. .git / config 리포지토리를 복제하거나 체크 아웃 할 때 파일이 생성되어 클라이언트 시스템에서 임의의 명령이 실행됩니다. OS X (HFS +) 또는 모든 버전의 Microsoft Windows (NTFS, FAT)에서 실행되는 Git 클라이언트는이 취약점을 통해 악용 될 수 있습니다. Linux 클라이언트는 대소 문자를 구분하는 파일 시스템에서 실행되는 경우 영향을받지 않습니다.”라고 공식 성명을 통해 알립니다.

좋은 소식은 관리자가 소스 코드가 추가 될 때 항상 트리를 확인하기 때문에 github.com이 안전하다는 것입니다. 더욱이 저장소의 모든 콘텐츠는 어떻게 든 들어올 수있는 버그를 제거하기 위해 두 번 확인되었습니다. 그러나 보안 확인에 결함이 있으므로 의심스러운 호스팅 위치에주의하십시오.

우리는 또한 모든 기존 콘텐츠에 대한 자동 스캔을 완료했습니다. github.com 이 취약점이 발견되기 전에 당사 사이트로 푸시되었을 수있는 악성 콘텐츠를 찾습니다. 이 작업은 잘못된 형식이나 악의적 인 Git 데이터로부터 사용자를 보호하기 위해 서버에 푸시 된 리포지토리에 대해 항상 수행 한 데이터 품질 검사의 확장입니다.

이제 UpdatedGitHub 버전을 다운로드 할 수 있습니다. 윈도우. 모든 사용자는 시스템을 안전하게 유지하기 위해 업데이트해야합니다.

또한 읽으십시오: Windows XP는 이제 해커에게 매우 쉬운 대상이며 Windows 10 업데이트는 필수입니다.

Windows 10 바이러스 보호를 업데이트하는 방법

Windows 10 바이러스 보호를 업데이트하는 방법보안사이버 보안

지속적으로 바이러스 보호를 업데이트하면 바이러스가 PC를 감염시키는 것을 방지 할 수 있습니다.운영 체제를 안전하고 건전하게 유지하려면 정기적 인 시스템 검사가 필요합니다.Windows 10 PC 또는 랩톱에서 바이러스 백신을 최신 상태로 유지하는 것은 도구의 UI에서 간단히 수행 할 수 있습니다.제조업체 웹 사이트에서 프로그램의 최신 버전을 확인할 ...

더 읽어보기
Restoro Review: 작동 방식과 실제로 수정되는 사항

Restoro Review: 작동 방식과 실제로 수정되는 사항최적화 가이드 및 도구보안

Restoro는 세계 최고의 시스템 복원 도구입니다. 이 철저한 검토에서 이유를 알 수 있습니다.작동 방식, 앱이 수행 할 수있는 작업 및 주요 기능에 대해 간략하게 설명합니다.다음으로, 도구에 대한 몇 가지 장단점과 함께 우리의 마지막 생각을 찾을 수 있습니다.마지막으로 Restoro의 다양한 지불 계획을 포함하는 섹션이있을 것입니다.다양한 PC 문...

더 읽어보기
Google Chrome 90은 이제 HTTPS를 기본 프로토콜로 사용합니다.

Google Chrome 90은 이제 HTTPS를 기본 프로토콜로 사용합니다.보안구글 크롬

Google은 HTTP 대신 HTTPS 프로토콜을 사용하는 Chrome 90을 출시했습니다.이것은 더 안전하고 빠른 브라우징 경험을 가져다 줄 것입니다.HTTP 프로토콜은 전체 웹이 전환 될 때까지 일부 상황에서 계속 사용됩니다.새 릴리스를 통해 Google은 제로 데이 익스플로잇을 포함한 일부 브라우저 취약점도 수정합니다.Google은 안정적인 버전...

더 읽어보기