Aggiornamento di Git con la risoluzione di vulnerabilità
Sono stati pubblicati gli aggiornamenti correttivi per il sistema di gestione del codice sorgente distribuito Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 e 2.48.1, in cui sono state risolte due vulnerabilità: CVE-2024-50349 — la possibilità di modificare le informazioni in una richiesta interattiva per la password del repository. Il problema è causato dalla mancanza di una verifica adeguata del nome host, in cui era consentita la codifica dei caratteri nel formato %xx (URL Encoding). L'attaccante potrebbe utilizzare il percentuale […]
