Polak znalazł krytyczny błąd w najpopularniejszym kliencie Git

Błąd znaleziony przez Dawida Gołuńskiego (@dawid_golunski) pozwala na zdalne wykonanie kodu i zhakowanie systemu Windows ofiary po samym ściągnieciu kodu z repozytorium. Na błąd podatne są praktycznie wszystkie edytory kodu i środowiska programistyczne IDE

- #
- #
- #
- #
- #
- #
- 77
- Odpowiedz





Komentarze (77)
najlepsze
Jeżeli chodzi o rozpoznawanie plików przez rozszerzenie to można spokojnie miksować różne formaty i zrobić np. zip\a który będzie też png\iem i pdf\em - wystarczy zmienić rozszerzenie i eksplorator zinterpretuje go inaczej.
Co do bitu wykonywalności, to możesz w ACLu windowsowym ustawić sobie
odczyt i wykonywaniena0ale przecież nikt nie będzie się męczył, i potem ustawiał każdy plikNaprawią?
No i git.
To było rok temu, dziura dalej jest.
C:\Program Files\ftp\ftp.exe