婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > ?多款主流版本控制系統被曝存在客戶端任意代碼執行漏洞,該怎么辦?

?多款主流版本控制系統被曝存在客戶端任意代碼執行漏洞,該怎么辦?

熱門標簽:百度地圖標注的圖片怎么弄的 在百度地圖標注 外呼系統通信主機 青島企業電銷機器人 石家莊市關于400電話申請 購買電銷機器人源碼 做地圖標注可行嗎 機器人電銷新聞 遼寧申請400電話怎么收費

三款主流的源版本控制系統Git、Subversion (svn)、Mercurial系統源碼,今日發布了更新補丁,修復了一個客戶端代碼執行漏洞。

該漏洞由GitLab的Brian Neel系統源碼,Recurity Labs的Joan Schneeweiss和GitHub的Jeff King發現和報告的。

應用于Linux kernel、GitHub和Gitlab背后的開源版本控制系統Git。今天發布了多個更新版本,Git v2.14.1、2.7.6、v2.8.6、v2.9.5、v2.10.4、v2.11.3、v2.12.4和v2.13.5,用于修復該漏洞。

“此次更新修復了編號為CVE-2017-1000117的漏洞,與Subversion和Mercurial的維護者協調發布,共享了這個類似的問題。”Git維護者Junio Hamano在郵件列表中寫道。

該漏洞需要結合一些社會工程學技巧才能更好的利用。

Git在其公告中警告:“惡意的攻擊者可以向受害者發送一條精心構造的ssh:// URL鏈接,當受害者訪問這條URL則會觸發漏洞導致執行惡意代碼”。

攻擊者通過精心構造一個"ssh://..."URL鏈接發送給受害者,如果受害者訪問了這個URL,則會導致惡意指令在客戶端執行。

惡意URL可以放在項目的".gitmodules"文件中,受害者執行“git clone --recurse-submodules”則會觸發該漏洞。

Apache Subversion(SVN)1.9.7修補了CVE-2017-9800問題,它與Git中修補的內容是類似的。

“在svn:externals和svn:sync-from-url中通過構造惡意svn+ssh URL則會導致客戶端任意代碼執行”在此次SVN更新中修復了該安全問題。

開源的Mercurial版本控制系統在4.3和4.2.3修復了該漏洞,漏洞編號為CVE-2017-1000115。

標簽:茂名 廣東 榆林 蚌埠 銅仁 銅仁 西雙版納 郴州

巨人網絡通訊聲明:本文標題《?多款主流版本控制系統被曝存在客戶端任意代碼執行漏洞,該怎么辦?》,本文關鍵詞  多款,主流,版本,控制系統,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《?多款主流版本控制系統被曝存在客戶端任意代碼執行漏洞,該怎么辦?》相關的同類信息!
  • 本頁收集關于?多款主流版本控制系統被曝存在客戶端任意代碼執行漏洞,該怎么辦?的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 长阳| 古丈县| 灵山县| 弥渡县| 灵石县| 合江县| 全椒县| 鹤岗市| 晋州市| 将乐县| 宜宾市| 疏勒县| 昂仁县| 富裕县| 梁河县| 福海县| 定远县| 鱼台县| 淳安县| 楚雄市| 浪卡子县| 永康市| 赣榆县| 德令哈市| 河曲县| 微博| 武威市| 宁陕县| 昌黎县| 瑞丽市| 阳泉市| 穆棱市| 德江县| 新巴尔虎左旗| 寿阳县| 静海县| 嵊泗县| 土默特左旗| 怀仁县| 连南| 济南市|