Git爆严重漏洞,精准攻击程序员!
合集 · 硬核干货分享 (15)
-
Git爆严重漏洞,精准攻击程序员!
6:16
-
TCP三次握手只握两次也可以?
6:10
-
百度网盘秒传的秘密!
3:46
-
人在日本,访问不了国内网站,抓包发现了不得了的事情!
3:31
-
诡异的浏览器白屏,被Nginx坑了!
5:49
-
抓包蓝屏了,我发现了Wireshark的漏洞!
4:33
-
C/C++没写main函数,编译器被我骗了!
7:07
-
系统又崩溃了,高并发到底怎么做?
3:05
-
给你一个IP,如何知道它是Linux还是Windows?
7:53
-
可怕!CPU暗藏了这些未公开的指令!
8:01
-
Wireshark/科来/Fiddler网络抓包哪家强?新手学习计算机网络选哪个?
7:18
-
什么是数字签名?有什么用?原理又是什么?
5:30
-
IP地址不是早就耗尽了吗,为什么我随便就能申请到?全中国有多少公网IP地址?
5:16
-
我用了2个月,从0到1开发了一款自己的网络抓包软件!
6:05
-
两个月爆改Wirshark,网络抓包新选择!
6:22
Description
GitHub项目链接:https://github.com/amalmurali47/git_rce 千万不要随便克隆陌生项目哦~
Comments
概述: Git爆出严重漏洞,可远程控制克隆项目的电脑,影响Windows和Mac系统,LINUX系统未受影响。攻击者通过精心设计的git项目,诱导用户克隆,从而执行攻击代码。 要点: - 📊CV1202432002编号的RC1漏洞,影响特定版本的Git。 - 🛠️利用Git钩子机制和子模块,攻击者将恶意脚本写入点get目录。 - 🖥️Windows和Mac平台的文件名大小写不敏感导致漏洞触发。 - 💾克隆项目时,恶意符号链接将项目内容引入点get目录执行恶意脚本。 - 💻修复建议:检查Git版本,若受影响,及时升级。
♥ 314 ↩ 7
严重漏洞?! Linux系统不受影响,那没事了....
♥ 160 ↩ 3
看到弹计算器我就明白了 因为liinux没计算器 所以linux不会中招【手动狗头】
♥ 134 ↩ 9
我就说idea为啥无缘无故提醒我更新git
♥ 91 ↩ 4
吓得我把计算器卸载了,上次loj4j也是弹计算器
♥ 82 ↩ 11
所以说其实git也考虑到了通过软链接的方式攻击.git文件夹 但是没有考虑到大小写不敏感的的文件系统[藏狐]
♥ 80 ↩ 2
linus写的漏洞导致windows受到攻击(高端商战[doge])(错乱🤪
♥ 64 ↩ 1
PyCharm 当时给我报了 Git 更新 我还以为是插件更新,之后出现Git Setup之后我才发现它把我Git也更新了,自然而然给我脱离这次影响范围[笑哭]
♥ 63 ↩ 18
文件系统大小写不敏感就是个反人类设计。
♥ 36 ↩ 6
妈妈,我上电视了!
♥ 33 ↩ 2
github 直接 download 白嫖[doge]
♥ 30 ↩ 7
这个漏洞和大小写不敏感有关系吗?难道是检查路径的时候是按照敏感的检查,实际访问和写数据的时候就不敏感,把git对符号链接的检查绕过去了吗?
♥ 21 ↩ 3
个人开发者。只推拉自己的项目,没啥事[笑哭][笑哭][笑哭]
♥ 16
不加参数,不克隆子目录就没事了吧?
♥ 14 ↩ 8
好消息,无论是Mac还是Windows,我都是在区分大小写的环境搞开发的(Mac:APFS区分大小写宗卷,Windows:启用区分大小写拓展属性的目录)
♥ 13 ↩ 7
明明要加上recursive才行,说的好像直接gitlone就行
♥ 13 ↩ 3
bgm稍微大声了点[doge]
♥ 13 ↩ 1
好奇 谁正常 clone 的时候 会加 --recursive 参数 一般不都 git clone url 么
♥ 12 ↩ 4
那我是直接下载zip压缩包的呢[脱单doge]
♥ 12 ↩ 3
code-server好用啊 它就是部署在服务器上的vscode 这样就算是低性能的笔记本 也可以远程调试代码 可以使用docker部署 等同于是个沙盒 不需要怕什么恶意代码
♥ 11 ↩ 6