Përditësimi i Git me zgjidhjen e dobësive
Janë publikuar versionet korrektuese 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 dhe 2.48.1 të sistemit të menaxhimit të versioneve Git, në të cilat janë eliminuar dy vulnerabilitete: CVE-2024-50349 — mundësia e manipulimit të informacionit në një kërkesë interaktive për fjalëkalim në depo. Problemi është shkaktuar nga mungesa e kontrollit të duhur të emrit të hostit, duke lejuar kodimin e simboleve në formatin %xx (URL Encoding). Një sulmues mund të përdorë përqindin […]
