设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

GitLab 不受 Git 安全漏洞影响 CVE-2014-9390

2014-12-20 20:37| 发布者: joejoe0332| 查看: 745| 评论: 0|原作者: oschina|来自: oschina

摘要:   昨天 Git 爆出一个严重的安全漏洞。该漏洞影响所有官方的 Git 客户端版本,由于是一个客户端的漏洞,因此包括 git.oschina.net、GitLab.com, GitLab 社区版和企业版 都不会直接受影响。   该漏洞存在于 Git 和 ...

  昨天 Git 爆出一个严重的安全漏洞。该漏洞影响所有官方的 Git 客户端版本,由于是一个客户端的漏洞,因此包括 git.oschina.netGitLab.com, GitLab 社区版和企业版 都不会直接受影响。


  该漏洞存在于 Git 和 Git 兼容客户端在访问 Git 仓库的时候,当文件系统的文件名大小写不敏感以及大小写常规化的情况。攻击者可以创建一个恶意的 Git 树,导致在 clone 或者访问呢资源库时本地的 .git/config 目录被直接覆盖。这导致攻击者可以在客户端机器上执行任何命令。目前在 OS X 和 Windows 下的 Git 客户端受此漏洞影响。而 Linux 因为是大小心敏感的文件系统,因此不受影响。


  我们强烈建议用户升级 Git 客户端来避免从不被信任的源中克隆资料库。


  下面的 Git 升级版本修复了这个漏洞:

  • v1.8.5.6, v1.9.5, v2.0.5, v2.1.4, and v2.2.1

  • Git 开发包 libgit2JGit, 也发布了维护版本来修复这个问题


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部