原本為了GitHub開發者可以控管大型檔版本的外掛程式Git LFS,研究人員發現,Git LFS出現了一個漏洞,駭客可以輸入ssh:// 網址來執行任何shell指令,取得管理權限。
【資訊產品漏洞】Git於運行'ssh://'URL之缺陷讓駭客可用遠端方式針對目標系統上執行任意命令(Execute Arbitrary Commands)
●概述:
Git近日提報了一個漏洞,駭客可利用特殊的”ssh://”網址針對目標用戶的系統執行任意shell命令,在執行代碼時將可提升為管理者權限,並在執行”clone”指令時觸發此漏洞。
●編註:
Git已修復了此漏洞,可至此處查看相關記事。
http://blog.recurity-labs.com/2017-08-10/scm-vulns
●受影響之版本
Linux(Any)
●解決辦法:
官方已發布修復漏洞,連結為
http://blog.recurity-labs.com/2017-08-10/scm-vulns
更多【資訊產品漏洞】請參考
https://www.twcert.org.tw/twcert/advistory
「git lfs」的推薦目錄:
- 關於git lfs 在 iThome Security Facebook 的最佳解答
- 關於git lfs 在 Git LFS - GitHub 的評價
- 關於git lfs 在 使用git LFS 管理github 上的大型檔案 的評價
- 關於git lfs 在 使用Git LFS上傳大檔案到GitHub教程,以及可能會遇到的坑 ... 的評價
- 關於git lfs 在 Introducing and Setting up Git LFS (Large File Storage) 的評價
- 關於git lfs 在 How to setup a git lfs server at home? - Stack Overflow 的評價
- 關於git lfs 在 github/git-lfs - Packages 的評價
- 關於git lfs 在 How to use Git LFS to store big files on GitHub - DEV Community 的評價
- 關於git lfs 在 Git LFS 2.2.0 released | The GitHub Blog 的評價
- 關於git lfs 在 8.5. Walk-through: Git LFS as a special remote on GitHub 的評價
- 關於git lfs 在 Working with Large Files on GitHub - Tilburg Science Hub 的評價
- 關於git lfs 在 How to use Git-lfs ( Large File Storage ) to push ... - Medium 的評價
- 關於git lfs 在 git-lfs - pkg.dev 的評價
- 關於git lfs 在 How does Git-LFS upload large files so quickly ? : r/github 的評價
git lfs 在 使用git LFS 管理github 上的大型檔案 的推薦與評價
安裝git lfs (Large File Storage)工具; 在github repo 上新增一個大型(>100MB)檔案; 新增/修改/刪除這些檔案. 一個machine learning 的專案 ... ... <看更多>
git lfs 在 使用Git LFS上傳大檔案到GitHub教程,以及可能會遇到的坑 ... 的推薦與評價
Git LFS (Large File Storage) 是Github 開發的一個Git 的擴充套件,用於實現Git 對大檔案的支援. 簡單的說,就是如果你想傳超過100M的二進位制檔案 ... ... <看更多>
git lfs 在 Git LFS - GitHub 的推薦與評價
Git Large File Storage (LFS) replaces large files such as audio samples, videos, datasets, and graphics with text pointers inside Git, while storing the ... ... <看更多>
相關內容