В платформе Git обнаружена критическая уязвимость
Разработчики программного обеспечения для управления версиями исходного кода Git выпустили исправление для критической уязвимости, позволяющей удаленно выполнить произвольные команды.
Проблема CVE-2018-11235 позволяет злоумышленнику создавать репозиторий Git, содержащий специально сформированный подмодуль. Всякий раз, когда пользователь клонирует данный репозиторий, злоумышленник может выполнять код в системе.
Исправление для данной уязвимости также включает в себя патч для серверного компонента Git. Данный патч позволяет службам хостинга Git распознавать репозитории кода, содержащие вредоносные подмодули и блокировать их загрузку.
Уязвимость была обнаружена Этьеном Сталмансом (Etienne Stalmans), который уведомил о ней разработчиков через программу вознаграждения за поиск уязвимостей. Пользователям рекомендуется обновиться до версии Git 2.17.1 .
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш