Git gadziriso yekugadzirisa kure kure kodhi kuuraya kusagadzikana

Kugadzirisa kuburitswa kweiyo yakagoverwa sosi control system Git 2.30.2, 2.17.6, 2.18.5, 2.19.6, 2.20.5, 2.21.4, 2.22.5, 2.23.4, 2.24.4, 2.25.5, 2.26.3, 2.27.1. zvakabudiswa .2.28.1, 2.29.3, 2021 uye 21300, iyo yakagadzirisa kusagadzikana (CVE-2.15-XNUMX) inobvumira kushandiswa kwekodhi kure paunenge uchibatanidza repository yeanorwisa uchishandisa "git clone" murairo. Zvese zvinoburitswa zveGit kubvira vhezheni XNUMX zvinokanganiswa.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° проявляСтся ΠΏΡ€ΠΈ использовании ΠΎΡ‚Π»ΠΎΠΆΠ΅Π½Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ checkout, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ… очистки, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, настраиваСмых Π² Git LFS. Эксплуатация уязвимости Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Ρ… систСмах, Π½Π΅ Ρ€Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‰ΠΈΡ… рСгистр символов, Π½ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… символичСскиС ссылки, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ NTFS, HFS+ ΠΈ APFS (Ρ‚.Π΅. Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ… Windows ΠΈ macOS).

Senzira yekuchengetedza, unogona kudzima symlink process mugit nekumhanyisa "git config -global core.symlinks nhema", kana kudzima tsigiro yekusefa uchishandisa murairo "git config -show-scope -get-regexp 'filter\.. * \.process'". Inokurudzirwawo kudzivirira cloning unverified repositories.

Source: opennet.ru

Tenga inovimbika yekutambira kwemasaiti ane DDoS dziviriro, VPS VDS maseva πŸ”₯ Tenga webhusaiti yakavimbika ine dziviriro yeDDoS, maseva eVPS VDS | ProHoster