婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > ?多款主流版本控制系統被曝存在客戶端任意代碼執行漏洞,該怎么辦?

?多款主流版本控制系統被曝存在客戶端任意代碼執行漏洞,該怎么辦?

熱門標簽:百度地圖標注的圖片怎么弄的 在百度地圖標注 外呼系統通信主機 青島企業電銷機器人 石家莊市關于400電話申請 購買電銷機器人源碼 做地圖標注可行嗎 機器人電銷新聞 遼寧申請400電話怎么收費

三款主流的源版本控制系統Git、Subversion (svn)、Mercurial系統源碼,今日發布了更新補丁,修復了一個客戶端代碼執行漏洞。

該漏洞由GitLab的Brian Neel系統源碼,Recurity Labs的Joan Schneeweiss和GitHub的Jeff King發現和報告的。

應用于Linux kernel、GitHub和Gitlab背后的開源版本控制系統Git。今天發布了多個更新版本,Git v2.14.1、2.7.6、v2.8.6、v2.9.5、v2.10.4、v2.11.3、v2.12.4和v2.13.5,用于修復該漏洞。

“此次更新修復了編號為CVE-2017-1000117的漏洞,與Subversion和Mercurial的維護者協調發布,共享了這個類似的問題。”Git維護者Junio Hamano在郵件列表中寫道。

該漏洞需要結合一些社會工程學技巧才能更好的利用。

Git在其公告中警告:“惡意的攻擊者可以向受害者發送一條精心構造的ssh:// URL鏈接,當受害者訪問這條URL則會觸發漏洞導致執行惡意代碼”。

攻擊者通過精心構造一個"ssh://..."URL鏈接發送給受害者,如果受害者訪問了這個URL,則會導致惡意指令在客戶端執行。

惡意URL可以放在項目的".gitmodules"文件中,受害者執行“git clone --recurse-submodules”則會觸發該漏洞。

Apache Subversion(SVN)1.9.7修補了CVE-2017-9800問題,它與Git中修補的內容是類似的。

“在svn:externals和svn:sync-from-url中通過構造惡意svn+ssh URL則會導致客戶端任意代碼執行”在此次SVN更新中修復了該安全問題。

開源的Mercurial版本控制系統在4.3和4.2.3修復了該漏洞,漏洞編號為CVE-2017-1000115。

標簽:茂名 廣東 榆林 蚌埠 銅仁 銅仁 西雙版納 郴州

巨人網絡通訊聲明:本文標題《?多款主流版本控制系統被曝存在客戶端任意代碼執行漏洞,該怎么辦?》,本文關鍵詞  多款,主流,版本,控制系統,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《?多款主流版本控制系統被曝存在客戶端任意代碼執行漏洞,該怎么辦?》相關的同類信息!
  • 本頁收集關于?多款主流版本控制系統被曝存在客戶端任意代碼執行漏洞,該怎么辦?的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 宁城县| 铜鼓县| 吕梁市| 洛宁县| 濮阳市| 伊金霍洛旗| 朝阳市| 辽阳市| 古浪县| 玉溪市| 阳信县| 莫力| 东港市| 汉沽区| 垫江县| 通许县| 金堂县| 澄迈县| 新巴尔虎左旗| 柘城县| 灵川县| 遂昌县| 赞皇县| 瓦房店市| 永清县| 新乐市| 房山区| 平阳县| 胶南市| 如皋市| 阿坝县| 大兴区| 富裕县| 邯郸市| 哈巴河县| 台中市| 沂源县| 集贤县| 定陶县| 望都县| 万载县|