Git'i uuendus, mis kÔrvaldab haavatavuse, mis vÔimaldab kauget koodi tÀitmist.

VĂ€lja on antud parandatud versioonid hajutatud allikapĂ”histe juhtimissĂŒsteemide Git 2.30.2, 2.17.6, 2.18.5, 2.19.6, 2.20.5, 2.21.4, 2.22.5, 2.23.4, 2.24.4, 2.25.5, 2.26.3, 2.27.1, 2.28.1 ja 2.29.3, milles on kĂ”rvaldatud haavatavus (CVE-2021-21300), mis vĂ”imaldab kauget koodi kĂ€ivitamist, kui kloonitakse kurjategija repot kĂ€su „git clone” abil. KĂ”ik Git-i vĂ€ljaanded alates versioonist 2.15 on haavatavad.

Probleem ilmneb seda kasutasud pingestatud checkout operatsioonide korral, mida rakendavad mĂ”ned puhastusfiltrid, nĂ€iteks need, mis on seadistatud Git LFS-is. Haavatavuse Ă€rakasutamine on vĂ”imalik ainult failisĂŒsteemides, mis ei erista suur- ja vĂ€ikes tĂ€hti, kuid toetavad sĂŒmboolseid linke, nagu NTFS, HFS+ ja APFS (st Windowsi ja macOS-i platvormidel).

Kaitseks saab Git-is keelata sĂŒmboolsete linkide kĂ€sitlemise, kĂ€ivitades „git config —global core.symlinks false”, vĂ”i keelata protsessifiltrite toe kĂ€suga „git config —show-scope —get-regexp ‘filter\..*\.process'”. Samuti on soovitatav vĂ€ltida kontrollimata repode kloonimist.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster