|
【PConline資訊】GitHub是面向全球開發人員的首選代碼共享和托管服務。雖然歐盟尚未最終確定該交易,但該公司在6月被微軟收購,作價75億美元。今天,GitHub宣布了他們系統中的一個漏洞,允許任意代碼執行的安全漏洞的攻擊。現在已經解決了這個問題,目前只有Unix平臺受到了影響。 GitHub的安全列表表示,如果執行了特定的命令,即“gitclone--recurse-submodules”,其軟件中的漏洞允許在客戶端平臺上執行任意代碼。它解釋說: 運行“gitclone--recurse-submodules”時,Git會解析提供的.gitmodules文件中的URL字段,并將其作為參數盲目地傳遞給“gitclone”子進程。如果URL字段設置為以短劃線開頭的字符串,則此“gitclone”子進程將URL解釋為選項。這可能導致執行超級項目中的任意腳本作為運行“gitclone”的用戶。 在一篇博客文章中,微軟澄清了這個問題僅僅影響基于Unix的平臺,如Linux和macOS,或適用于在Windows子系統Linux(WSL)的Linux發行版中運行git的人。這是因為在利用漏洞時寫入磁盤的文件名稱中需要冒號,并且由于Windows文件系統不支持冒號,因此GitforWindows不會寫入該文件。 該公司還注意到其在任何平臺(macOS,Windows)上使用Git的VisualStudio產品不受影響,但GitHub仍然建議用戶升級到Git版本2.17.2,2.18.1和2.19.1。
|
正在閱讀:GitHub修復了允許任意代碼執行的安全漏洞!GitHub修復了允許任意代碼執行的安全漏洞!
2018-10-08 12:15
出處:其他
作者:PConline
責任編輯:liwen1

西門子(SIEMENS)274升大容量家用三門冰箱 混冷無霜 零度保鮮 獨立三循環 玻璃面板 支持國家補貼 KG28US221C
5399元
蘇泊爾電飯煲家用3-4-5-8個人4升電飯鍋多功能一體家用藍鉆圓厚釜可做鍋巴飯煲仔飯智能煮粥鍋預約蒸米飯 不粘厚釜 4L 5-6人可用
329元
綠聯65W氮化鎵充電器套裝兼容45W蘋果16pd多口Type-C快充頭三星華為手機MacbookPro聯想筆記本電腦配線
99元
KZ Castor雙子座有線耳機入耳式雙單元HM曲線發燒HiFi耳返耳麥
88元
格蘭仕(Galanz)【國家補貼】電烤箱 家用 40L大容量 上下獨立控溫 多層烤位 機械操控 烘培爐燈多功能 K42 經典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一體式電腦音響 家用桌面臺式機筆記本音箱 藍牙5.3 黑色 520情人節禮物
109元

