Git renovatio cum alia vulnerability fixa

Published emenda emissiones fonte distributo moderandi ratio Git 2.26.2, 2.25.4, 2.24.3, 2.23.3, 2.22.4, 2.21.3, 2.20.4, 2.19.5, 2.18.4 et 2.17.5, in. quae removeatur vulnerability (CVE, 2020 11008,), simile quaestioeiecto hebdomade prox. Nova vulnerabilitas etiam tractatores "creditialis.helper" afficit et utitur cum URL peculiariter formato transiens characterem novum, exercitum inanem, vel res postulationis incertae. Cum tale domicilium expediendo, credential.helper informationes mittit de documentis quae protocollo rogatae non par aut cum accessione hospes.

Dissimile problema praecedenti, cum novam vulnerabilitatem abutitur, oppugnator exercitum directe regere non potest, ex quo documentorum aliena transferentur. Quae documentorum emanaverunt pendent quomodo modulus absentis "hospes" in credential.helper tractatur. Medium problematis est quod agros vacuas in Domicilio per plures credential.helper tractores interpretantur mandantes ut quaelibet documentorum ad hodiernam petitionem adhibeantur. Ita credential.helper potest mittere documenta pro alio servo condita cum servo oppugnatoris in domicilio specificata.

Difficultas incidit cum operationes exercendas sicut "git clone" et "git arcessere", sed periculosissimum est cum submodules processus - cum "git submodule update faciendo", URLs in .gitmodules tabellae repositorii specificatae automatice discursum sunt. Sicut habemus habemus angustos quaestio commendatae Noli utere credential.helper cum repositoriis publicis accessibus ac "git clone" in "--recurs-submodulibus" modum non immissis repositoriis utere.

Offerebantur in novis Git solvo disciplinam quominus vocantem credential.helper delata continentur unrepresentable values (exempli gratia, cum specificans tres virgulas pro duobus - "http:///host" vel sine protocollo schema - "http::ftp.example.com/"). Eventus copia (in Git repositionis documentorum constructa), cache (constructum in cella documentorum ingressae), et tracto osxkeychain (macOS) tracto. Credential Procurator Git (Repositorium Fenestra) tracto non patitur.

emissionem sarcinae indagare potes in distributionibus in paginis debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arcus, Alt, FreeBSD.

Source: opennet.ru