Bugul critic de securitate GitHub îndeamnă utilizatorii Windows să se actualizeze, permite executarea neautorizată a comenzilor

How to effectively deal with bots on your site? The best protection against click fraud.

O eroare de securitate în clientul oficial Git pentru Windows și Mac ar putea permite executarea comenzilor neautorizate pe sistemele utilizatorilor. Din fericire, un patch este deja disponibil și toți utilizatorii trebuie să se actualizeze cât mai curând posibil pentru a evita posibilele atacuri.
GitHub
Această eroare recentă constituie o amenințare atât de severă, deoarece oferă acces la depozitele Git și afectează toate versiunile clientului Git, precum și toate software-urile compatibile. O atenție specială ar trebui acordată atunci când clonează sau accesează depozite Git care sunt găzduite în locații dubioase, deoarece aici se poate ascunde eroarea de securitate.

Sistemele de operare cu sisteme de fișiere care nu fac sensibilitate la majuscule și minuscule sunt cele care sunt afectate. Codul rău intenționat funcționează provocând Git să suprascrie propriul său fișier .git / config atunci când sistemul clonează sau verifică un depozit.

„Vulnerabilitatea se referă la clienții Git și compatibili Git care accesează depozitele Git într-un sistem de fișiere care nu face sensibilitate la majuscule sau la normalizarea cazurilor. Un atacator poate crea un copac Git rău intenționat care îl va face pe Git să îl suprascrie pe al său

instagram story viewer
.git / config atunci când clonează sau verifică un depozit, ducând la executarea arbitrară a comenzilor în computerul client. Clienții Git care rulează pe OS X (HFS +) sau orice altă versiune de Microsoft Windows (NTFS, FAT) sunt exploatabili prin această vulnerabilitate. Clienții Linux nu sunt afectați dacă rulează într-un sistem de fișiere sensibil la majuscule. ”, Informează declarația oficială.

Vestea bună este că github.com este sigur, deoarece administratorii verifică întotdeauna copacii din codul sursă atunci când sunt adăugați. Mai mult, întregul conținut din depozit a fost verificat dublu pentru a elimina orice posibil bug care s-ar fi putut strecura într-un fel. Cu toate acestea, rămâneți precaut cu privire la locațiile de găzduire dubioase, deoarece verificarea securității este defectă acolo.

De asemenea, am finalizat o scanare automată a întregului conținut existent github.com să căutăm conținut rău intenționat care ar fi putut fi trimis pe site-ul nostru înainte ca această vulnerabilitate să fie descoperită. Această lucrare este o extensie a verificărilor de calitate a datelor pe care le-am efectuat întotdeauna la depozite trimise către serverele noastre pentru a ne proteja utilizatorii împotriva datelor Git malformate sau rău intenționate.

Versiunile ActualizateGitHub sunt acum disponibile pentru descărcare Windows și Mac. Toți utilizatorii sunt rugați să actualizeze pentru a-și păstra sistemele în siguranță.

CITEȘTE ȘI: Windows XP este acum o țintă foarte ușoară pentru hackeri, actualizarea Windows 10 este obligatorie

Teachs.ru
Protecție bazată pe reputație în Windows 10: Cum se blochează PUA

Protecție bazată pe reputație în Windows 10: Cum se blochează PUAMicrosoft Windows DefenderSecuritate

În noua actualizare Windows 10 mai 2020, Microsoft introduce o nouă caracteristică de securitate pentru a vă proteja computerul de aplicațiile potențial nedorite din Windows 10.Noua funcție de secu...

Citeste mai mult
Utilizați acest instrument pentru a actualiza în siguranță Defender în Windows 10 ISO

Utilizați acest instrument pentru a actualiza în siguranță Defender în Windows 10 ISOSecuritateProbleme Cu Apărătorul Windows

Windows Defender a primit un pachet important de actualizare pentru imaginea de instalare a sistemului de operare.Este menit să corecteze o problemă de protecție care apare în mediile de întreprind...

Citeste mai mult
Remediere - A apărut o problemă la pornirea StartupCheckLibrary.dll

Remediere - A apărut o problemă la pornirea StartupCheckLibrary.dllSecuritateWindows 10

Fișierul StartupCheckLibrary.dll este un fișier de sistem situat în folderul System32. După instalarea unei actualizări pe Windows, este posibil să vedeți că acest mesaj de eroare a apărut de nicăi...

Citeste mai mult
ig stories viewer