Git'i turvakiirusid eemaldav värskendus
Avaldatud on paranduste väljaanded hajutatud lähtekoodi haldussüsteemile Git versioonides 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 ja 2.48.1, kus on lahendatud kaks haavatavust: CVE-2024-50349 — võimalus valetada teavet interaktiivses parooli küsimise protsessis hoidlale. Probleem tulenes õigete hostinimede kontrollimise puudumisest, mis võimaldas sümbolite kodeerimist protsentides %xx (URL kodeering). Ründaja oleks võinud kasutada protsentuaalset […]
