Kritinė „github“ saugos klaida ragina „Windows“ vartotojus atnaujinti, leidžia neteisėtai vykdyti komandas
Video: The Dolphinarium - Klaipeda, Lithuania 2024
Saugumo klaida oficialiame „Windows“ ir „Mac“ „Git“ klientuose gali leisti neleistinas komandas vykdyti vartotojų sistemose. Laimei, pleistras jau yra ir visus vartotojus reikia kuo greičiau atnaujinti, kad būtų išvengta galimų išpuolių.
Ši naujausia klaida kelia tokią didelę grėsmę, nes ji suteikia prieigą prie „Git“ saugyklų ir daro įtaką visoms „Git“ kliento versijoms, taip pat visai suderinamajai programinei įrangai. Ypatingas dėmesys turėtų būti skiriamas klonuojant ar prieinant prie „Git“ saugyklų, esančių abejotinose vietose, nes čia gali būti slepiama saugumo klaida.
Paveikiamos operacinės sistemos, kurių failų sistemos nereikšmingos raidėms. Kenkėjiškas kodas veikia todėl, kad „Git“ perrašo savo.git / config failą, kai sistema klonuoja arba tikrina saugyklą.
„Šis pažeidžiamumas susijęs su„ Git “ir su„ Git “suderinamais klientais, kurie naudojasi„ Git “saugyklomis, kurių failų sistema nereikalauja mažosios ar mažosios raidės. Užpuolikas gali sukurti kenkėjišką „Git“ medį, dėl kurio „Git“
.git/config
ar tikrindami saugyklą gali perrašyti savo.git/config
failą, todėl kliento kompiuteryje vykdomas savavališkas komandų vykdymas. „Git“ klientai, veikiantys naudojant „OS X“ (HFS +) ar bet kurią „Microsoft Windows“ versiją (NTFS, FAT), gali būti naudojami per šią pažeidžiamumą. „Linux“ klientams nepaveikiama, jei jie veikia didžiųjų ir mažųjų raidžių failų sistemoje. “, - pranešama oficialiame pranešime.
Geros žinios yra tai, kad github.com yra saugus, nes administratoriai visada tikrina šaltinio kode esančius medžius, kai jie pridedami. Be to, visas saugyklos turinys buvo patikrintas du kartus, kad būtų pašalinta bet kokia klaida, kuri galėjo kažkokiu būdu įsiskverbti. Tačiau būkite atsargūs dėl abejotinų talpinimo vietų, nes ten nėra patikimos saugumo patikros.
Be to, mes baigėme automatinį viso esamo turinio, esančio
github.com
nuskaitymą, kad būtų galima ieškoti kenksmingo turinio, kuris galėjo būti nukreiptas į mūsų svetainę dar priešgithub.com
šią spragą. Šis darbas yra duomenų kokybės patikrinimų, kuriuos visada atlikome saugyklose, nukreiptose į mūsų serverius, pratęsimas, siekiant apsaugoti mūsų vartotojus nuo netinkamai suformuotų ar kenksmingų „Git“ duomenų.
Dabar galima atsisiųsti atnaujintas „GitHub“ versijas, skirtas „Windows“ ir „Mac“. Visi vartotojai raginami atnaujinti, kad jų sistemos būtų saugios.
TAIP PAT SKAITYKITE: „Windows XP“ dabar yra labai lengvas taikinys įsilaužėliams, „Windows 10“ atnaujinimas yra privalomas
„Windows 10“ atnaujinimas kb4010319 ištaiso kritinę pdf saugos spragą
Jei dažnai dirbate su PDF failais, turėtumėte kuo greičiau atsisiųsti ir įdiegti naujinimą KB4010319 „Windows 10“ kompiuteryje, nes jis pašalina kritinę PDF failų saugos spragą, leidžiančią vykdyti nuotolinį kodo vykdymą. Užpuolikai, naudojantys specialiai sukurtą internetinį PDF turinį ar specialiai sukurtus PDF dokumentus, galėjo nuotoliniu būdu vykdyti jūsų kompiuterio kodus ...
Laikas griauti, ty: „Microsoft“ ragina vartotojus naudotis šiuolaikinėmis naršyklėmis
Neseniai paskelbtame „Microsoft“ tinklaraščio įraše vartotojai raginami pakeisti „Internet Explorer“ modernia naršymo sistema, įspėjančia bendroves apie papildomas išlaidas.
„Microsoft“ ragina „Windows 10“ vartotojus atnaujinti savo sistemų ir privatumo parametrus
„Windows 10“ kūrėjų atnaujinimo atnaujinime nuo balandžio mėnesio „Microsoft“ įdiegė naujus privatumo valdiklius ir patikslintą vartotojo sąsają, kad vartotojai galėtų naudotis daugiau galimybių, kaip OS tvarko jų duomenis. Nauji privatumo nustatymai Ateinančiomis savaitėmis bus rodomas naujas ekranas, kuriame vartotojai bus paprašyti peržiūrėti savo privatumo nustatymus net…