成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

【預警】Git爆漏洞,華為云提醒開發者更新客戶端

企業動態
近期,Git社區發現了一個編號為CVE 2018-11235的安全漏洞。由于Git在處理子模塊代碼庫的設置檔案存在漏洞,導致開發者可能遭受任代碼執行攻擊。

Git爆任意代碼執行漏洞,華為云DevCloud提醒開發者更新客戶端

近期,Git社區發現了一個編號為CVE 2018-11235的安全漏洞。由于Git在處理子模塊代碼庫的設置檔案存在漏洞,導致開發者可能遭受任代碼執行攻擊。目前Git 2.17.1和Windows的2.17.1客戶端軟件版本已經發布,華為云DevCloud建議所有開發者請盡快升級到這一版本或更高版本,DevCloud已經在第一時間更新并修復了這一漏洞,還采取了進一步安全措施,防止惡意代碼庫被推入到華為云。

CVE 2018-11235安全漏洞是當用戶在惡意代碼庫中操作時,可能會受到任意代碼執行攻擊。遠程代碼存儲庫包含子模塊定義和數據,它們作為文件夾捆綁在一起并提交給父代碼存儲庫。當這個代碼倉庫被來回復制時,Git最初會將父倉庫放到工作目錄中,然后準備復制子模塊。但是Git稍后會發現它不需要復制子模塊,因為子模塊之前已經提交給父存儲庫,它也被寫入工作目錄,這個子模塊已經存在于磁盤上。因此Git可以跳過抓取文件的步驟,并直接在磁盤上的工作目錄中使用子模塊。但是并非所有文件都可以被復制,當客戶端復制代碼庫時,無法從服務器獲取重要的配置,這包括 .git 或配置文件的內容。另外,在Git工作流中的特定位置執行的鉤子(如Git)將在將文件寫入工作目錄時執行Post-checkout鉤子。不應該從遠程服務器復制配置文件的一個重要原因就是,遠程服務器可能提供由 Git 執行的惡意代碼。

CVE 2018-11235的漏洞正是犯了這個錯誤,所以Git有子模塊來設置漏洞。子模塊存儲庫提交給父存儲庫,并且從未實際復制過。子模塊存儲庫中可能存在已配置的掛鉤,當用戶再次出現時,惡意的父庫會被精心設計。將寫入工作目錄,然后Git讀取子模塊,將這些子模塊寫入工作目錄,最后一步執行子模塊存儲庫中的任何Post-checkout掛鉤。為了解決這個問題,Git客戶端現在將更仔細地檢查子文件夾文件夾名稱。包含現在非法的名稱,并且它們不能是符號鏈接,因此這些文件實際上必須存在于.git 中,而不能位于工作目錄中。

華為云DevCloud是作為華為云的組成部分, 是華為30余年研發實踐和前沿理念的結晶,為開發者提供一站式、輕量級的DevOps工具服務,同時,也是幫助企業修煉內功的一大利器,可以有效支撐企業DevOps落地,實現項目的高效、高質量迭代。未來,華為云DevCloud也將攜手各企業各開發者,精誠合作互通,及時響應反饋,更好的為廣大開發者提供穩定可靠的DevOps工具,助力軟件企業專注業務創新。

代碼托管(CodeHub)為軟件開發者提供基于Git的在線代碼托管服務,包括代碼克隆/下載/提交/推送/比較/合并/分支等功能。(5用戶+500M存儲空間以內免費體驗)https://www.huaweicloud.com/product/codehub.html

 

責任編輯:張燕妮 來源: 51CTO
相關推薦

2014-07-17 15:47:52

2022-01-02 06:59:43

SentrySDK 開發客戶端報告

2014-06-12 13:44:19

2013-08-28 13:36:04

2017-03-31 20:16:53

華為開發者聯盟

2017-12-19 10:15:14

2012-11-09 10:54:13

阿里云開發者開發

2021-08-22 14:52:00

漏洞網絡安全網絡攻擊

2009-08-06 17:12:13

C# WebServi

2017-07-19 10:32:18

華為開發者大賽

2020-07-21 15:46:35

云計算開發者

2017-06-13 14:25:07

華為

2019-07-31 16:12:33

華為云鯤鵬開發者大賽

2021-08-02 15:41:19

開發者
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: a免费观看 | 欧美中文一区 | 成年人在线观看 | 在线观看国产91 | 亚洲一区二区三区在线播放 | 日本午夜视频 | 91大神在线看 | 日日操夜夜操天天操 | 久久久成人免费视频 | 一级片在线观看 | 欧美精品乱码久久久久久按摩 | 久久新视频 | 免费一区二区 | 中文字幕亚洲区一区二 | 成人a免费 | 精品久久久久久亚洲国产800 | 日韩视频免费看 | 日韩视频在线观看中文字幕 | 国产成人综合久久 | 午夜影院操 | 精品视频导航 | 国产精品久久久久无码av | 嫩草视频在线 | 中文字幕免费中文 | 日本不卡视频在线播放 | 午夜在线视频一区二区三区 | 亚洲逼院 | 不卡视频在线 | 美女天天操 | 亚洲精品成人网 | 国产一区二区影院 | 久久精品亚洲 | 2022精品国偷自产免费观看 | 国产高清在线观看 | 国产98在线 | 免费, | 国产精品欧美大片 | 国产一区二区免费 | 男女视频网站 | 国产成人精品一区二区三区 | 青青操91| 国产精品成人一区二区三区 |