Aktualizacja Gita eliminująca jeszcze jedną podatność
Opublikowane zostały wersje korekcyjne rozproszonego systemu kontroli wersji Git 2.26.2, 2.25.4, 2.24.3, 2.23.3, 2.22.4, 2.21.3, 2.20.4, 2.19.5, 2.18.4 i 2.17.5, w których usunięto podatność (CVE-2020-11008), przypominającą problem, który został rozwiązany w zeszłym tygodniu. Nowa podatność dotyczy także menedżerów „credential.helper” i jest wykorzystywana podczas przesyłania specjalnie sformatowanego adresu URL, zawierającego znak nowej linii, pusty host lub brak określonego schematu żądania. […]
