Актуализация на Git с отстраняване на уязвимости
Публикувани са коригиращи версии на разпределената система за контрол на версии Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 и 2.48.1, в които са отстранени две уязвимости: CVE-2024-50349 — възможност за подмяна на информация в интерактивния запит за парола за репозитория. Проблемът е причинен от липсата на необходима проверка на името на хоста, при която е допускано кодиране на символи в формат %xx (URL кодиране). Нападателят е могъл да използва процента […]
