Vulnerabilità in Git per Cygwin che consente l'esecuzione di codice
In Git è stata rilevata una vulnerabilità critica (CVE-2021-29468), che si manifesta solo durante la compilazione per l'ambiente Cygwin (una libreria per l'emulazione delle API di base di Linux su Windows e un insieme di programmi Linux standard per Windows). La vulnerabilità consente l'esecuzione di codice da parte di un attaccante durante l'estrazione di dati («git checkout») da un repository controllato dall'aggressore. Il problema è stato risolto nel pacchetto git 2.31.1-2 per Cygwin. Nel progetto principale di Git, il problema rimane per ora […]
