Уязвимост в Git за Cygwin, позволяваща изпълнение на код
В Git е открита критична уязвимост (CVE-2021-29468), която се проявява само при компилиране за околната среда Cygwin (библиотека за емулация на основния Linux API в Windows и набор от типични Linux програми за Windows). Уязвимостта позволява изпълнението на код от злоупотребяваща страна при извличане на данни („git checkout“) от репозитория, контролиран от атакуващия. Проблемът е разрешен в пакета git 2.31.1-2 за Cygwin. В основния проект Git проблемът все още […]
