RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Git發(fā)布新版本 修補(bǔ)五處安全漏洞 包含嚴(yán)重遠(yuǎn)程代碼執(zhí)行風(fēng)險(xiǎn)

微云疏影 ? 來(lái)源:綜合整理 ? 作者:綜合整理 ? 2024-05-31 10:09 ? 次閱讀

據(jù)報(bào)道,自5月31日之后,Git分布式版本控制系統(tǒng)已應(yīng)用最新版,并迅速修補(bǔ)了五個(gè)安全漏洞,其中 CVE-2024-32002號(hào)漏洞具有最高級(jí)別的安全風(fēng)險(xiǎn),它可用于“clone”行動(dòng)中的代碼遠(yuǎn)程執(zhí)行。Git源程序于2005年由林納斯·托瓦茲研發(fā),初期為滿足Linux內(nèi)核開(kāi)發(fā)需求而設(shè)計(jì)。

CVE-2024-32002漏洞的嚴(yán)重性在于,黑客可通過(guò)創(chuàng)建特定的Git倉(cāng)庫(kù)子模塊,誘騙Git將文件寫入.git/目錄,而非子模塊的工作樹(shù)。如此一來(lái),攻擊者便能在克隆過(guò)程中植入惡意腳本,用戶幾乎無(wú)法察覺(jué)。

這主要源于Git文件系統(tǒng)對(duì)符號(hào)鏈接(symlinks)的支持以及大小寫不敏感,使得遞歸克隆易受大小寫混淆影響,從而讓未經(jīng)過(guò)身份驗(yàn)證的遠(yuǎn)程攻擊者得以利用該漏洞,在受害者克隆操作期間執(zhí)行剛克隆的代碼,引發(fā)遠(yuǎn)程代碼執(zhí)行問(wèn)題。

官方安全公告建議,關(guān)閉Git中的符號(hào)鏈接支持(如通過(guò)git config --global core.symlinks false)可有效防止此類攻擊。

上述漏洞已在Git v2.45.1、v2.44.1、v2.43.4、v2.42.2、v2.41.1、v2.40.2及v2.39.4等多個(gè)版本中得到修復(fù)。若用戶正使用受影響的版本,應(yīng)立即升級(jí)至:

Git 2.45.0

Git 2.44.0

Git 2.43.* 《 2.43.4

Git 2.42.* 《 2.42.2

Git 2.41.0

Git 2.40.* 《 2.40.2

Git 《 2.39.4

僅限于Windows和Mac系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Git
    Git
    +關(guān)注

    關(guān)注

    0

    文章

    198

    瀏覽量

    15755
  • 子模塊
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    6188
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    151

    瀏覽量

    16709
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問(wèn)題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?353次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來(lái)發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過(guò)分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?262次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    弱點(diǎn),以減少潛在的安全風(fēng)險(xiǎn)。 1. 漏洞識(shí)別 漏洞掃描的首要功能是識(shí)別系統(tǒng)中存在的安全漏洞。這些漏洞
    的頭像 發(fā)表于 09-25 10:25 ?389次閱讀

    經(jīng)緯恒潤(rùn)INTEWORK-TPA 新版本正式發(fā)布

    正式推出INTEWORK-TPA5.2.0新版本,以科技的力量,為用戶帶來(lái)更智能的體驗(yàn)升級(jí)!▎AI助力,高效測(cè)試新版本的AI小助理上線了!借助她的AI大模型能力,測(cè)試
    的頭像 發(fā)表于 08-30 11:46 ?458次閱讀
    經(jīng)緯恒潤(rùn)INTEWORK-TPA <b class='flag-5'>新版本</b>正式<b class='flag-5'>發(fā)布</b>

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個(gè)漏洞,其中9個(gè)為“遠(yuǎn)程執(zhí)行代碼
    的頭像 發(fā)表于 05-16 15:12 ?728次閱讀

    谷歌DeepMind發(fā)布人工智能模型AlphaFold最新版本

    谷歌DeepMind近日發(fā)布了人工智能模型AlphaFold的最新版本——AlphaFold 3,這一革命性的工具將在藥物發(fā)現(xiàn)和疾病治療領(lǐng)域發(fā)揮巨大作用。
    的頭像 發(fā)表于 05-10 11:26 ?585次閱讀

    CANoe新版本18正式發(fā)布

    新版本持續(xù)為電動(dòng)智能軟件開(kāi)發(fā)測(cè)試帶來(lái)系列化的新功能,新版本CANoe產(chǎn)品體系包括具有GUI交互的桌面版本、可部署在服務(wù)器后云端的服務(wù)器版本、HIL臺(tái)架專業(yè)
    的頭像 發(fā)表于 05-09 08:25 ?3536次閱讀
    CANoe<b class='flag-5'>新版本</b>18正式<b class='flag-5'>發(fā)布</b>

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81
    的頭像 發(fā)表于 04-18 10:06 ?655次閱讀

    Chrome修復(fù)七大安全隱患,包含兩個(gè)零日漏洞

    3月28日,Google宣布Chrome瀏覽器新版本發(fā)布,針對(duì)Windows和Mac系統(tǒng)的版本為123.0.6312.86以及123.0.6312.87,Linux用戶則使用123.0.6312.86版。
    的頭像 發(fā)表于 03-28 14:29 ?543次閱讀

    關(guān)于博達(dá)透?jìng)鞴ぞ?b class='flag-5'>新版本升級(jí)公告

    感謝您一直以來(lái)對(duì)博達(dá)智聯(lián)自主研發(fā)的遠(yuǎn)程透?jìng)鞴ぞ叩闹С峙c信任!為提升廣大用戶的操作體驗(yàn),博達(dá)智聯(lián)團(tuán)隊(duì)經(jīng)過(guò)不懈努力,不斷優(yōu)化產(chǎn)品功能,將透?jìng)鞴ぞ哌M(jìn)行了全面的升級(jí),即刻發(fā)出全新版本。相比于之前的版本
    的頭像 發(fā)表于 03-19 08:33 ?460次閱讀
    關(guān)于博達(dá)透?jìng)鞴ぞ?b class='flag-5'>新版本</b>升級(jí)公告

    谷歌發(fā)布AI新版本Gemini 1.5

    谷歌近日宣布推出其最新的人工智能(AI)版本——Gemini 1.5,這一新版本在文本處理能力上實(shí)現(xiàn)了重大突破。據(jù)了解,Gemini 1.5 Pro的上下文窗口長(zhǎng)度已經(jīng)擴(kuò)展到驚人的100萬(wàn)個(gè)
    的頭像 發(fā)表于 02-19 11:05 ?1127次閱讀

    藍(lán)牙 | 軟件:Git管理高通的ChipCode項(xiàng)目

    最近發(fā)現(xiàn)大家在高通chipcode網(wǎng)站上下載不了代碼,小編一直使用git的方式獲取新版本代碼,沒(méi)有遇到什么阻礙。于是小編到新主機(jī)上嘗試下載代碼
    的頭像 發(fā)表于 01-26 08:29 ?384次閱讀
    藍(lán)牙 | 軟件:<b class='flag-5'>Git</b>管理高通的ChipCode項(xiàng)目

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook Air等設(shè)備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?677次閱讀

    代碼審計(jì)怎么做?有哪些常用工具

    代碼審計(jì)是一種通過(guò)檢查源代碼來(lái)發(fā)現(xiàn)潛在的安全漏洞的方法。 下面是常用的源代碼審計(jì)工具: 1、Fortify:通過(guò)內(nèi)置的大主要分析引擎,對(duì)
    發(fā)表于 01-17 09:35

    Git開(kāi)發(fā)者關(guān)注內(nèi)存安全問(wèn)題,探討引入Rust語(yǔ)言

    根據(jù)最新披露的郵件討論,Git開(kāi)發(fā)團(tuán)隊(duì)熱議在Git項(xiàng)目中引入Rust的可行性。作為一種開(kāi)源的分布式代碼版本管理工具,廣泛運(yùn)用于各種開(kāi)發(fā)項(xiàng)目。盡管現(xiàn)在
    的頭像 發(fā)表于 01-15 14:23 ?615次閱讀
    <b class='flag-5'>Git</b>開(kāi)發(fā)者關(guān)注內(nèi)存<b class='flag-5'>安全</b>問(wèn)題,探討引入Rust語(yǔ)言
    RM新时代网站-首页