Kritinė „GitHub“ saugos klaida ragina „Windows“ vartotojus atnaujinti, leidžia neteisėtai vykdyti komandas

How to effectively deal with bots on your site? The best protection against click fraud.

Saugumo klaida oficialiame „Windows“ ir „Mac“ kliento „Git“ kliente gali leisti atlikti neteisėtas komandas vartotojų sistemose. Laimei, pleistras jau yra ir visi vartotojai turi kuo greičiau atnaujinti, kad išvengtų galimų išpuolių.
„GitHub“
Ši naujausia klaida kelia tokią rimtą grėsmę, nes suteikia prieigą prie „Git“ saugyklų ir ji veikia visą „Git“ kliento versiją bei visą suderinamą programinę įrangą. Ypatingas dėmesys turėtų būti skiriamas klonuojant ar prieinant prie „Git“ saugyklų, kurios talpinamos abejotinose vietose, nes būtent čia gali pasislėpti saugos klaida.

Paveiktos yra operacinės sistemos, kurių failų sistemose nėra didžiųjų raidžių. Kenkėjiškas kodas veikia priverčdamas „Git“ perrašyti savo .git / config failą, kai sistema klonuoja ar tikrina saugyklą.

„Pažeidžiamumas susijęs su„ Git “ir„ Git “suderinamais klientais, kurie prieigą prie„ Git “saugyklų skiria didžiųjų ir mažųjų raidžių bylų normalizavimo bylų sistemoje. Užpuolikas gali sukurti kenksmingą „Git“ medį, dėl kurio Gitas perrašys savo

instagram story viewer
.git / config failą klonuojant ar tikrinant saugyklą, dėl ko kliento kompiuteryje vykdomas savavališkas komandų vykdymas. „Git“ klientai, veikiantys OS X (HFS +) ar bet kurioje „Microsoft Windows“ versijoje (NTFS, FAT), gali būti išnaudojami per šį pažeidžiamumą. „Linux“ klientams tai netrukdo, jei jie veikia didžiųjų ir mažųjų raidžių failų sistemoje “, - informuojama oficialiame pranešime.

Geros naujienos yra tai, kad github.com yra saugus, nes administratoriai visada patikrina medžius šaltinio kode, kai jie pridedami. Be to, visas saugyklos turinys buvo dar kartą patikrintas, siekiant pašalinti bet kokią galimą klaidą, kuri galėjo kažkaip įsivyruoti. Tačiau būkite atsargūs dėl abejotinų prieglobos vietų, nes jose saugumo patikrinimas yra sugedęs.

Mes taip pat baigėme automatinį viso esamo turinio nuskaitymą github.com ieškoti kenksmingo turinio, kuris galėjo būti perkeltas į mūsų svetainę, kol nebuvo aptiktas šis pažeidžiamumas. Šis darbas yra duomenų kokybės patikrinimų, kuriuos visada atlikome saugyklose, nukreiptose į mūsų serverius, pratęsimas, siekiant apsaugoti vartotojus nuo netinkamai suformuotų ar kenkėjiškų „Git“ duomenų.

Dabar galima atsisiųsti atnaujintas „GitHub“ versijas „Windows“ ir „Mac“. Visi vartotojai raginami atnaujinti, kad jų sistemos būtų saugios.

TAIP PAT SKAITYKITE: „Windows XP“ dabar yra labai lengva programa įsilaužėliams, „Windows 10“ naujinimas yra privalomas

Teachs.ru
„Microsoft“ pristato „Secure Core“ kompiuterius „Surface“ įrenginiuose

„Microsoft“ pristato „Secure Core“ kompiuterius „Surface“ įrenginiuose„Microsoft“Saugumas

Saugūs pagrindiniai kompiuteriai yra ateitis.„Microsoft“ paskelbė apie „Secure Core PC“ – kompiuterio įrenginį, kuriame integruota aparatinė įranga, programinė įranga ir programinė įranga. tokiu bū...

Skaityti daugiau
Firefox 120: slapukų reklamjuostės blokavimas ir URL sekimo apsauga

Firefox 120: slapukų reklamjuostės blokavimas ir URL sekimo apsaugaPrivatumasSaugumas„Firefox“

„Firefox“ gali automatiškai atsisakyti slapukų reklamjuosčių už jus„Mozilla“ eksperimentuoja su dviem naujomis funkcijomis – slapukų reklamjuosčių blokavimu ir URL sekimo apsauga – „Firefox 120“, k...

Skaityti daugiau
Klaida: negalima iššifruoti naudojant „Bitwarden“ [Pataisyti]

Klaida: negalima iššifruoti naudojant „Bitwarden“ [Pataisyti]Slaptažodžių TvarkyklėSaugumas

Tai nedidelė klaida, kuri ištaisoma atsijungus ir vėl prisijungusNorint ištaisyti „Bitwarden“ klaidą, nepavyksta iššifruoti, kartais tereikia rankiniu būdu sinchronizuoti saugyklą.Kai kuriais atvej...

Skaityti daugiau
ig stories viewer