<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Две уязвимости в Git, способные привести к удалённому выполнению кода</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129523.html</link>
    <description>Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.39.1, 2.38.3, 2.37.5, 2.36.4, 2.35.6, 2.34.6, 2.33.6, 2.32.5, 2.31.6 и 2.30.7, в которых устранены две уязвимости, позволяющие организовать выполнение своего кода на системе пользователя при использовании команды &quot;git archive&quot; и работе с не заслуживающими доверия внешними репозиториями. Уязвимости вызваны ошибками в коде форматирования коммитов и разборе файла &quot;.gitattributes&quot;, которые при обработке внешних репозиториев могут привести к записи в область памяти за пределами кучи и чтению произвольных данных из памяти...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58498&lt;br&gt;</description>

<item>
    <title>Две уязвимости в Git, способные привести к удалённому выполн... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129523.html#65</link>
    <pubDate>Thu, 19 Jan 2023 07:21:09 GMT</pubDate>
    <description>&amp;gt; Что значит за пределами кучи? Что за куча?&lt;br&gt;&lt;br&gt;https://ru.wikipedia.org/wiki/&#037;D0&#037;9A&#037;D1&#037;83&#037;D1&#037;87&#037;D0&#037;B0_(&#037;D0&#037;BF&#037;D0&#037;B0&#037;D0&#037;BC&#037;D1&#037;8F&#037;D1&#037;82&#037;D1&#037;8C) &lt;br&gt;Куча в информатике и программировании &amp;#8212; название структуры данных, с помощью которой реализована динамически распределяемая память приложения. &lt;br&gt;</description>
</item>

<item>
    <title>Две уязвимости в Git, способные привести к удалённому выполн... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129523.html#64</link>
    <pubDate>Thu, 19 Jan 2023 06:26:11 GMT</pubDate>
    <description>Что значит за пределами кучи? Что за куча?&lt;br&gt;</description>
</item>

<item>
    <title>Две уязвимости в Git, способные привести к удалённому выполн... (Вы забыли заполнить поле Name)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129523.html#63</link>
    <pubDate>Thu, 19 Jan 2023 00:38:37 GMT</pubDate>
    <description>&amp;gt; Как твое &quot;сперва добейся&quot; оправдывает тупейшую ошибку с перепутанными знаками в ядре? &lt;br&gt;&lt;br&gt;Оправдать - это ты такую цель видишь у меня ее нет. Просто в больших проектах (не важно на каком языке) вероятность совершить ошибку выше, особенно если проект активно развивается. Вот когда на расте напишут крупный проект подобного уровня, то тогда и будем смотреть какие там ошибки совершат.&lt;br&gt;</description>
</item>

<item>
    <title>Две уязвимости в Git, способные привести к удалённому выполн... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129523.html#62</link>
    <pubDate>Wed, 18 Jan 2023 21:35:12 GMT</pubDate>
    <description>Судя по тому что за столько лет существования Си, уязвимости связанные с такими ошибками до сих пор в топе, то выглядит как то что нельзя просто взять и перестать их делать. Либо же это требует колоссальных усилий, что возможно только в некоторых самых критичных областях.&lt;br&gt;</description>
</item>

<item>
    <title>Две уязвимости в Git, способные привести к удалённому выполн... (Омномним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129523.html#60</link>
    <pubDate>Wed, 18 Jan 2023 18:15:25 GMT</pubDate>
    <description>grust же&lt;br&gt;</description>
</item>

<item>
    <title>Две уязвимости в Git, способные привести к удалённому выполн... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129523.html#59</link>
    <pubDate>Wed, 18 Jan 2023 16:56:18 GMT</pubDate>
    <description>В следующий раз рекомендую брать нормальный салат без грибов. &lt;br&gt;</description>
</item>

<item>
    <title>Две уязвимости в Git, способные привести к удалённому выполн... (AnnoniusII)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129523.html#58</link>
    <pubDate>Wed, 18 Jan 2023 16:55:41 GMT</pubDate>
    <description>Закон По в действии. &lt;br&gt;Как ты отличишь сарказм от глупости, и троля от дурака?&lt;br&gt;А с учетом большинства сидящих на пеньке... вывод может быть не утешительный T_T&lt;br&gt;</description>
</item>

<item>
    <title>Две уязвимости в Git, способные привести к удалённому выполн... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129523.html#57</link>
    <pubDate>Wed, 18 Jan 2023 16:31:35 GMT</pubDate>
    <description>&amp;gt;Ubuntu&lt;br&gt;&amp;gt;Released&lt;br&gt;&amp;gt;Debian&lt;br&gt;&amp;gt;Vulnerable&lt;br&gt;&lt;br&gt;Вся суть Дебиана.&lt;br&gt;</description>
</item>

<item>
    <title>Две уязвимости в Git, способные привести к удалённому выполн... (Анонимусс)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129523.html#56</link>
    <pubDate>Wed, 18 Jan 2023 15:46:57 GMT</pubDate>
    <description>О, еще один свидетель перепутанного знака в FF.&lt;br&gt;Скинь ссылку на код. Или тоже сольешься как все предыдущие анонимы?&lt;br&gt;</description>
</item>

</channel>
</rss>
