දුරස්ථ කේත ක්‍රියාත්මක කිරීමේ අවදානම නිවැරදි කිරීමට Git යාවත්කාලීන කරන්න

බෙදා හරින ලද මූලාශ්‍ර පාලන පද්ධතියේ නිවැරදි නිකුතු Git 2.30.2, 2.17.6, 2.18.5, 2.19.6, 2.20.5, 2.21.4, 2.22.5, 2.23.4, 2.24.4, 2.25.5, 2.26.3, 2.27.1, .2.28.1, 2.29.3, 2021 සහ 21300 ප්‍රකාශයට පත් කර ඇත, එය "git clone" විධානය භාවිතයෙන් ප්‍රහාරකයාගේ ගබඩාව ක්ලෝන කිරීමේදී දුරස්ථ කේත ක්‍රියාත්මක කිරීමට ඉඩ සලසන අවදානමක් (CVE-2.15-XNUMX) සවි කර ඇත. XNUMX අනුවාදයේ සිට Git හි සියලුම නිකුතු වලට බලපායි.

Git LFS හි වින්‍යාස කර ඇති ඒවා වැනි සමහර පිරිසිදු කිරීමේ පෙරහන් වල භාවිතා කරන කල් දැමූ පිටවීම් මෙහෙයුම් භාවිතා කරන විට ගැටළුව ඇතිවේ. NTFS, HFS+ සහ APFS (එනම් Windows සහ macOS වේදිකා මත) වැනි සංකේතාත්මක සබැඳි සඳහා සහය දක්වන සිද්ධි සංවේදී නොවන ගොනු පද්ධති මත පමණක් අවදානම ප්‍රයෝජනයට ගත හැක.

ආරක්ෂක පිළියමක් ලෙස, ඔබට “git config —global core.symlinks false” ධාවනය කිරීමෙන් git හි symlink සැකසුම් අක්‍රිය කළ හැකිය, නැතහොත් “git config —show-scope —get-regexp 'filter\.. * විධානය භාවිතයෙන් ක්‍රියාවලි පෙරහන් සහාය අක්‍රිය කළ හැකිය. \.ක්‍රියාවලිය'". සත්‍යාපනය නොකළ ගබඩාවන් ක්ලෝන කිරීම වැළැක්වීමට ද නිර්දේශ කෙරේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න