Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию" | +/– | |
| Сообщение от opennews (??), 08-Июл-25, 23:01 | ||
Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и 2.50.1, в которых устранены уязвимости, позволяющие выполнить свой код на системе пользователя при выполнение операции клонирования репозитория, подконтрольного атакующему... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 5. Сообщение от Аноним (5), 08-Июл-25, 23:14 | –5 +/– | |
А чего вы хотели от софта где используется perl, не удивлюсь если там есть уязвимость, которую можно запихнуть в сообщение коммита | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #7, #8, #11 | ||
| 6. Сообщение от Анёним (?), 08-Июл-25, 23:18 | +7 +/– | |
В новой версии избавились от Perl, переписав части на нём на bash, была новость тут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #10, #13, #19, #50 | ||
| 7. Сообщение от Аноним (7), 08-Июл-25, 23:22 | +14 +/– | |
Practical Exploitation and Remote code execution Language. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #31 | ||
| 8. Сообщение от Аноним (8), 08-Июл-25, 23:30 | +1 +/– | |
perl там только для отправки почты через git send-email, чтоб свой smtp клиент не писать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 9. Сообщение от Аноним (9), 08-Июл-25, 23:46 | –1 +/– | |
> 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и 2.50.1 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14, #17, #47 | ||
| 10. Сообщение от 12yoexpert (ok), 09-Июл-25, 00:33 | +5 +/– | |
ну теперь заживём | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 11. Сообщение от Аноним (8), 09-Июл-25, 01:10 | +1 +/– | |
Это, кстати, ты еще hg не видел (или видел?) - он весь, а не только пара утилит-обвязок как в гите, написан на скриптовом языке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #12, #20 | ||
| 12. Сообщение от Кошкажена (?), 09-Июл-25, 01:21 | +2 +/– | |
> написан на скриптовом языке | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #15 | ||
| 13. Сообщение от X512 (?), 09-Июл-25, 01:25 | +7 +/– | |
> переписав части на нём на bash | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 14. Сообщение от Аноним (15), 09-Июл-25, 01:46 | +1 +/– | |
Просто товарищи не льют всё в одну-единственную ветку, как это делает тот же арч. У этих есть стабильные версии, куда только исправления ошибок попадают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #16 | ||
| 15. Сообщение от Аноним (15), 09-Июл-25, 01:53 | +1 +/– | |
Кому интересно, подтверждаю. Скачал архив 7.0.2 версии, и в ней куча раст-файлов. Не бОльшая часть, но много. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #21, #53 | ||
| 16. Сообщение от Аноним (16), 09-Июл-25, 06:51 | –3 +/– | |
> Просто товарищи не льют всё в одну-единственную ветку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #34 | ||
| 17. Сообщение от Аноним (17), 09-Июл-25, 07:12 | +/– | |
Потому что гит - плохая распределенная система, была бы хорошая, то было бы 10 страниц форков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 19. Сообщение от User (??), 09-Июл-25, 08:24 | +1 +/– | |
"Хо-ро-шо поменяли! Классно поменяли!"(С) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #43 | ||
| 20. Сообщение от User (??), 09-Июл-25, 08:24 | +/– | |
Ну тут как бы "нюанс" еще и в том, ЧТО это за язык... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #26 | ||
| 21. Сообщение от IMBird (ok), 09-Июл-25, 08:46 | +4 +/– | |
Они с питона, который их на дно и утянул, решили мигрировать на ... барабанная дробь ... раст. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #27, #28 | ||
| 22. Сообщение от Аноним (22), 09-Июл-25, 09:53 | –2 +/– | |
>уязвимость вызвана тем, что при чтении значений параметров конфигурации Git очищает указанные в конце символы перевода строки (LF) и возврата каретки (CR), но при записи значений в файл конфигурации не выполняет экранирование символа возврата каретки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49 | ||
| 26. Сообщение от Аноним (8), 09-Июл-25, 11:58 | +/– | |
Питон, а в гите перл. Только в гите перл не используется, скажем так, в ядре системе контроля версий - он просто для каких-то обвязок или не связанных с системой контроля версий действий, например, для отправки почты. Нафига целого smtp-клиента на Си писать для этого, если в перле уже есть p5-Net-SMTP-SSL? Меркуриал же весь написан на питоне. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #48 | ||
| 27. Сообщение от blkkid (?), 09-Июл-25, 13:40 | +4 +/– | |
то анонам не нравится, что на расте не пишут, то анонам не нравится, что на расте пишут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #46 | ||
| 28. Сообщение от YetAnotherOnanym (ok), 09-Июл-25, 13:42 | +1 +/– | |
> с питона, который их на дно и утянул | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #45 | ||
| 31. Сообщение от Аноним (31), 09-Июл-25, 13:51 | +1 +/– | |
а как Rust расшифровывается? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #32, #38 | ||
| 32. Сообщение от Аноним (32), 09-Июл-25, 16:22 | –1 +/– | |
Rust не расшифровывается. Вообще. Или вы про название? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 34. Сообщение от Аноним (34), 09-Июл-25, 17:46 | +2 +/– | |
Когда всё новое льют в одну ветку, а исправления - во все поддерживаемые, считаю нормальным, да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 38. Сообщение от 12yoexpert (ok), 09-Июл-25, 18:12 | +/– | |
сначала хотели назвать corruption, но потом решили, что слишком палевно, и переименовали в rust. так что это не аббревиатура | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #40 | ||
| 40. Сообщение от Аноним (40), 09-Июл-25, 20:11 | +/– | |
Ты перепутал corruption и corrosion. Жаль, конечно, что с образованием всё так плохо. Даже такие простые понятия путают. Такое чувство, что план Даллеса не миф и действительно работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #42, #44 | ||
| 42. Сообщение от 12yoexpert (ok), 10-Июл-25, 00:50 | +2 +/– | |
я не перепутал и написал именно то, что хотел. видимо, твой менталитет позволяет переводить это слово только как "коррупция", а про порчу и разложение вам в школе уже не рассказывают. действительно, план Даллеса работает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #51 | ||
| 43. Сообщение от Аноним (-), 10-Июл-25, 05:15 | +/– | |
> "Хо-ро-шо поменяли! Классно поменяли!"(С) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 44. Сообщение от Аноним (-), 10-Июл-25, 05:16 | +1 +/– | |
> Ты перепутал corruption и corrosion. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #52 | ||
| 45. Сообщение от Аноним (-), 10-Июл-25, 05:43 | +/– | |
> Вы ничиво нипанимаити! На питоне можно сто фич запилить, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 46. Сообщение от Аноним (-), 10-Июл-25, 05:45 | +1 +/– | |
> вы там хоть линию партии определите | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #54 | ||
| 47. Сообщение от Аноним (-), 10-Июл-25, 05:46 | +/– | |
> а чего так мало версий? должно быть на 10 страниц текста | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 48. Сообщение от User (??), 10-Июл-25, 12:30 | +/– | |
> Питон, а в гите перл. Только в гите перл не используется, скажем | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 49. Сообщение от OpenEcho (?), 10-Июл-25, 17:47 | +1 +/– | |
> Cишники опять на сырых строках прокололись. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 50. Сообщение от Аноним (50), 10-Июл-25, 18:18 | +/– | |
Это же еще веселее получается | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 51. Сообщение от Аноним (40), 11-Июл-25, 02:27 | +/– | |
Аж два абзаца ментальной гимнастики выдал. А что слова значат так и не разобрался. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #55 | ||
| 52. Сообщение от Аноним (40), 11-Июл-25, 02:28 | +/– | |
> Ну ты сам признался, я в этом не виноват. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 53. Сообщение от Кошкажена (?), 13-Июл-25, 20:42 | +/– | |
> Кому интересно, подтверждаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 54. Сообщение от blkkid (?), 14-Июл-25, 15:16 | +/– | |
>> вы там хоть линию партии определите | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 55. Сообщение от 12yoexpert (ok), 18-Июл-25, 09:40 | +/– | |
так ты пишешь бессвязный бред, как я разберусь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |