Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko161
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

487

Polak znalazł krytyczny błąd w najpopularniejszym kliencie Git

Polak znalazł krytyczny błąd w najpopularniejszym kliencie Git

Błąd znaleziony przez Dawida Gołuńskiego (@dawid_golunski) pozwala na zdalne wykonanie kodu i zhakowanie systemu Windows ofiary po samym ściągnieciu kodu z repozytorium. Na błąd podatne są praktycznie wszystkie edytory kodu i środowiska programistyczne IDE

michal-ii-90
michal-ii-90
z
exploitbox.io
dodany: 05.11.2020, 18:07:33
  • #
    git
  • #
    exploit
  • #
    hackingnews
  • #
    hacking
  • #
    programowanie
  • #
    security
  • 77
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (77)

najlepsze

henk
henk
05.11.2020, 22:39:11 via Wykop Mobilny (Android)
  • 155
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 43
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kwanty
kwanty
06.11.2020, 06:58:16
  • 197
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
BArtus
BArtus
06.11.2020, 09:18:55
  • 23
@henk @Sierpik21: Windows jest nieźle upośledzony przez wsteczną kompatybilność.

Jeżeli chodzi o rozpoznawanie plików przez rozszerzenie to można spokojnie miksować różne formaty i zrobić np. zip\a który będzie też png\iem i pdf\em - wystarczy zmienić rozszerzenie i eksplorator zinterpretuje go inaczej.

Co do bitu wykonywalności, to możesz w ACLu windowsowym ustawić sobie odczyt i wykonywanie na 0 ale przecież nikt nie będzie się męczył, i potem ustawiał każdy plik
BArtus - @henk @Sierpik21: Windows jest nieźle upośledzony przez wsteczną kompatybiln...
  • Odpowiedz
Pshemeck
Pshemeck
06.11.2020, 09:21:30
  • 67
Znalazł błąd?
Naprawią?
No i git.
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

piotrus_pirat
piotrus_pirat
06.11.2020, 09:26:55 via Wykop Mobilny (Android)
  • 9
@Pshemeck: hue hue (⌐ ͡■ ͜ʖ ͡■)
  • Odpowiedz
F.....u
F.....u
konto usunięte 06.11.2020, 09:35:56
  • 49
@Pshemeck: No to IDE.
  • Odpowiedz
Clermont
Clermont
06.11.2020, 09:57:58
  • 10
Tzw. błąd przeżywalności.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kuss115
kuss115
06.11.2020, 11:08:21
  • 10
@Clermont: To wiele mówi o naszym społeczeństwie.
  • Odpowiedz
Stivo75
Stivo75
06.11.2020, 10:55:57 via Wykop Mobilny (Android)
  • 5
Znalazłem w sofcie pocztowym do mailingu - dużej firmy - typową podatność na SQL injection - znaczy trzeba nakombinować aby to zrobić. Firma nie jest zainteresowana jak, co, gdzie, oni mają swoich fachowców i gadam p--------y. Nie pozwolili pokazać na wersji testowej bo to przestępstwo i jak się włamie to ioioio ( ͡° ͜ʖ ͡°)
To było rok temu, dziura dalej jest.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

d.....e
d.....e
konto usunięte 06.11.2020, 11:16:59
  • 1
@Stivo75: opublikuj anonimowo to załatają ¯\_(ツ)_/¯
  • Odpowiedz
Stivo75
Stivo75
06.11.2020, 11:27:45 via Wykop Mobilny (Android)
  • 5
@diogene: Na razie nie, mam inny fun. Napisałem skrypt w perlu który skanuje moją skrzynkę przychodząca i szuka email z tego softu + sprawdza frazy domain expire. Chińczycy rozsylali tak z fejkowych domen że konczy ci się domena aby opłacić. Wystawiali fejkowe strony registrantow i masa ludzi się nabierala. Mój program działając w tle wykrywał email na "biuro@" i z automatu włamywał się na program i robił dropa bazy całego
  • Odpowiedz
kulmegil
kulmegil
06.11.2020, 10:57:14
  • 4
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

RoMaN_MiKLaS
RoMaN_MiKLaS
06.11.2020, 15:58:16
  • -1
@kulmegil: wystarczy podać pełną ścieżkę do pliku

C:\Program Files\ftp\ftp.exe
  • Odpowiedz
iwchodzecalynabialo
iwchodzecalynabialo
06.11.2020, 09:21:50 via iOS
  • 4
zakop.exe XD
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

programista3k
programista3k
06.11.2020, 09:45:34
  • 1
To błąd GIT czy IDE?
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

chaddeveloper
chaddeveloper
06.11.2020, 09:59:13 via Wykop Mobilny (Android)
  • 18
@programista3k: tak właściwie to wina windowsa( ͡° ʖ̯ ͡°)
  • Odpowiedz
t.....l
t.....l
konto usunięte 06.11.2020, 11:15:43
  • 4
@programista3k: Błąd skryptu bo nie załatał błędu projektowego Windowsa : >
  • Odpowiedz
m.....e
m.....e
konto usunięte 06.11.2020, 09:49:48
  • 0
Gratulacje
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jan_dzban
jan_dzban
06.11.2020, 09:34:21 via Android
  • -1
I teraz Git poleci na frajernie ( ͡º ͜ʖ͡º)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

orle
orle
06.11.2020, 12:47:55
  • -4
Git jest ogromnie przereklamowanym narzędziem.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

WhirPool
WhirPool
WhirPool
06.11.2020, 13:20:50
  • 3
@orle: Czemu tak sądzisz?
  • Odpowiedz
WhirPool
WhirPool
WhirPool
06.11.2020, 14:42:29
  • 3
@maisterwihaister: Nie wiem o jakim interfejsie mówisz (konsola czy klient GUI). Mercurial wygląda bardzo podobnie do gita jeżeli chodzi o konsolę (silnik). Na podstawie ich przykładów z oficjalnej strony wygląda wręcz identycznie. A jeżeli mówiłeś o kliencie GUI, to masz ich duży wybór, ja np. bardzo lubię SourceTree.
  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Radny z Krakowa NISZCZY butelki Ustronianki w sklepie
Radny z Krakowa NISZCZY butelki Ustronianki w sklepie
3168
Zamiast alimentów równa opieka nad dziećmi. Wynik - 25% mniej rozwodów
Zamiast alimentów równa opieka nad dziećmi. Wynik - 25% mniej rozwodów
2829
InPost buduje konkurencję dla Allegro.
InPost buduje konkurencję dla Allegro.
2464
System kaucyjny to przekręt stulecia? "Miliardy nabite w butelkę". Kto zarobi fortunę?
System kaucyjny to przekręt stulecia? "Miliardy nabite w butelkę". Kto zarobi fortunę?
2441
Wymyślili, jak obejść system kaucyjny. Takich butelek jeszcze nie było
Wymyślili, jak obejść system kaucyjny. Takich butelek jeszcze nie było
2089
Pokaż więcej

Powiązane tagi

  • #programowanie
  • #github
  • #gitlab
  • #phpstorm
  • #webdev
  • #naukaprogramowania
  • #lgbtqwerty
  • #humorinformatykow
  • #bitbucket
  • #java
  • #svn
  • #linux
  • #docker
  • #informatyka
  • #nieprogramowanie

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking