Bug-ul critic de securitate github îndeamnă utilizatorii de Windows să se actualizeze, permite executarea neautorizată a comenzii
Video: Section 10 2024
Un bug de securitate în clientul oficial Git pentru Windows și Mac ar putea lăsa să fie executate comenzi neautorizate pe sistemele utilizatorilor. Din fericire, un patch este deja disponibil și toți utilizatorii trebuie să se actualizeze cât mai curând posibil pentru a evita eventualele atacuri.
Acest bug recent constituie o amenințare atât de severă, deoarece oferă acces la depozitele Git și afectează toate versiunile clientului Git, precum și toate software-urile compatibile. O atenție deosebită ar trebui să fie acordată atunci când clonați sau accesați depozitele Git care sunt găzduite în locații dubioase, deoarece aici se poate ascunde eroarea de securitate.
Sistemele de operare cu sisteme de fișiere care nu sunt sensibile la majuscule sunt cele care sunt afectate. Codul dăunător funcționează determinând Git să suprascrie propriul fișier.git / config atunci când sistemul clonează sau verifică un depozit.
„Vulnerabilitatea se referă la clienții Git și Git-compatibili care accesează depozitele Git într-un sistem de fișiere sensibil la majuscule sau majuscule de majuscule. Un atacator poate crea un arbore Git rău intenționat care va determina Git să suprascrie propriul său fișier
.git/config
atunci când.git/config
sau verifică un depozit, ceea ce duce la executarea comenzii arbitrare în mașina client. Clienții Git care rulează pe OS X (HFS +) sau orice versiune de Microsoft Windows (NTFS, FAT) sunt exploatabili prin această vulnerabilitate. Clienții Linux nu sunt afectați dacă rulează într-un sistem de fișiere sensibil la majuscule. ”, Informează declarația oficială.
Vestea bună este că github.com este sigur, deoarece administratorii verifică întotdeauna copacii din codul sursă atunci când sunt adăugați. Mai mult decât atât, tot conținutul din depozit a fost verificat dublu pentru a elimina eventualele erori care ar putea fi înrudite cumva. Cu toate acestea, rămâneți atenți la locațiile de găzduire îndoielnice, deoarece verificarea securității este defectă acolo.
De asemenea, am finalizat o scanare automată a întregului conținut existent pe
github.com
pentru a căuta conținut rău intenționat care ar fi putut fi împins pe site-ul nostru înainte de descoperirea acestei vulnerabilități. Această lucrare este o extensie a verificărilor de calitate a datelor pe care le-am efectuat întotdeauna pe depozitele împinse pe serverele noastre pentru a ne proteja utilizatorii împotriva datelor Git malformate sau dăunătoare.
Versiunile UpdGitHub sunt acum disponibile pentru descărcare pentru Windows și Mac. Toți utilizatorii sunt invitați să actualizeze pentru a-și păstra sistemele în siguranță.
CITEȘTE ȘI: Windows XP este acum o țintă foarte ușoară pentru hackeri, actualizarea Windows 10 este obligatorie
Efail este un defect critic de securitate prin e-mail care încalcă criptarea perspectivei
Cercetătorii de securitate trimit un avertisment către întreaga lume cu privire la un defect critic în instrumentele de criptare a e-mailurilor OpenPGP și S / MIME. Vulnerabilitatea este numită cod EFAIL și permite atacatorilor să extragă conținutul de text din toate mesajele trimise / primite.
Microsoft spune că nu va obliga utilizatorii să se actualizeze la Windows 10 din nou
Controversele cu Windows 10 implică de obicei probleme precum confidențialitate, telemetrie, actualizări forțate și reclame. După o cauză judecătorească din Germania pe care Microsoft a pierdut-o nu de două ori, dar de două ori, compania a spus că nu va obliga niciodată utilizatorii să actualizeze din nou, fiind de acord să înceteze utilizarea acestor tactici. Episodul Windows 10 de actualizare forțată După Microsoft ...
Microsoft îndeamnă utilizatorii Windows 10 să își îmbunătățească sistemele și setările de confidențialitate
În lansarea Windows 10 Creators Update din aprilie, Microsoft a implementat noi controale de confidențialitate și o interfață de utilizator revizuită, astfel încât utilizatorii să se poată bucura de mai multe opțiuni în ceea ce privește modul în care sistemul de operare își gestionează datele. Setări de confidențialitate noi În următoarele săptămâni va fi afișat un nou ecran care va solicita utilizatorilor să-și revizuiască setările de confidențialitate chiar ...