Git修补5个漏洞,其中包含子模组复制储存库产生的RCE漏洞

Git修补5个漏洞,其中包含子模组复制储存库产生的RCE漏洞 其中最受到关注的漏洞是CVE-2024-32002,Git开发团队将此漏洞的严重程度评为9.1分(满分10分),当大家在Windows或macOS电脑使用子模组(submodules)对软体储存库进行Git处理时,可在Git执行复制(clone)作业的过程当中进行操弄,趁机执行来自git/资料夹的挂勾(hook),而此举将导致远端执行程式码(RCE)的资安危机。

相关推荐

封面图片

HPE Aruba Networking修补网路设备作业系统重大漏洞,若不处理恐被用于RCE攻击

HPE Aruba Networking修补网路设备作业系统重大漏洞,若不处理恐被用于RCE攻击 其中,有4个漏洞:CVE-2024-26304、CVE-2024-26305、CVE-2024-33511、CVE-2024-33512被列为重大等级,皆为未经身分验证的记忆体缓冲区溢位漏洞,CVSS风险评分都达到了9.8分。一旦遭到利用,攻击者就有机会以特权使用者的身分,于作业系统底层执行任意程式码。

封面图片

Git-appraise 这个 repo 包含一个命令行工具,用于对 git 存储库执行代码审查。

Git-appraise 这个 repo 包含一个命令行工具,用于对 git 存储库执行代码审查。 这个工具是 git repos 的分布式代码审查系统。 “分布式”是指代码审查作为 git 对象存储在存储库中。 团队中的每个开发人员都有自己的审核历史副本,他们可以推送或拉取。 拉取时,该工具会自动合并来自远程仓库的更新。 这种设计消除了对任何类型的服务器端设置的需要。 因此,该工具可以与任何 git 托管服务提供商一起使用,并且唯一需要的设置是在本地设备上安装客户端。 | #工具

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人