Uwaga! Klient Git zagrożony nieautoryzowanym wykonaniem kodu
Uwaga! Klient Git zagrożony nieautoryzowanym wykonaniem kodu
Ważna informacja dla użytkowników Git! Nowo opublikowane dane wskazują na poważne zagrożenie związane z klientem Git, które może prowadzić do nieautoryzowanego wykonania kodu w systemie.
Przed weekendowymi rozrywkami, zalecamy sprawdzenie wersji klienta Git, z którego korzystacie. W szczególności zwróćcie uwagę na możliwość wykonania dowolnych poleceń podczas klonowania złośliwego repozytorium. To niebezpieczeństwo może dotknąć wielu użytkowników, dlatego nie należy go bagatelizować.
Aby zweryfikować, czy wasza wersja jest podatna, wystarczy uruchomić konkretne polecenie. Jednak przekonanie użytkownika do jego uruchomienia może być trudne. Warto pamiętać, że skuteczniejszym wektorem ataku może być nakłonienie kogoś do sklonowania odpowiednio przygotowanego repozytorium.
Nie zapominajcie o tym ryzyku i dbajcie o bezpieczeństwo waszych systemów!
Na podstawie: Źródła








