L’error crític de seguretat de github insta els usuaris de Windows a actualitzar-se, permet l’execució de comandaments no autoritzats
Vídeo: FREE Instagram Bot on Windows 10 with Python (Instapy) 2019 REAL ORGANIC FOLLOWERS! 2024
Un error de seguretat del client oficial de Git per a Windows i Mac podria permetre executar ordres no autoritzades als sistemes dels usuaris. Afortunadament, ja hi ha un pedaç disponible i tots els usuaris han d’actualitzar-se tan aviat com sigui possible per evitar possibles atacs.
Aquest error recent constitueix una amenaça tan greu perquè dóna accés als dipòsits de Git i afecta a totes les versions del client de Git, així com a tots els programes compatibles. Cal prestar una atenció especial al clonar o accedir als dipòsits de Git que s’allotgen en ubicacions dubtoses perquè és aquí on s’amaga l’error de seguretat.
Els sistemes operatius amb sistemes de fitxers que no afecten les majúscules i minúscules són els afectats. El codi maliciós funciona fent que Git sobreescrigui el seu propi fitxer.git / config quan el sistema està clonant o comprovant un dipòsit.
"La vulnerabilitat concerneix els clients compatibles amb Git i Git que accedeixen als dipòsits de Git en un sistema de fitxers que no és sensible a majúscules i minúscules. Un atacant pot crear un arbre Git maliciós que farà que Git sobreescrigui el seu propi fitxer
.git/config
quan.git/config
un dipòsit, donant lloc a una execució arbitrària d'ordres a la màquina client. Els clients de Git que utilitzin OS X (HFS +) o qualsevol versió de Microsoft Windows (NTFS, FAT) són explotables mitjançant aquesta vulnerabilitat. Els clients de Linux no es veuen afectats si s’executen en un sistema de fitxers sensible a majúscules i minúscules. ", Informa el comunicat oficial.
La bona notícia és que github.com és segur, perquè els administradors sempre comproven els arbres del codi font quan s’afegeixen. A més, tot el contingut del dipòsit ha estat revisat dues vegades per eliminar qualsevol possible error que pogués haver-se infiltrat. Tot i així, no dubteu en les ubicacions d'allotjament dubtoses perquè la verificació de seguretat és defectuosa.
També hem completat una exploració automatitzada de tot el contingut existent a
github.com
per cercar contingut maliciós que pugui haver estat enviat al nostre lloc abans que esgithub.com
aquesta vulnerabilitat. Aquest treball és una extensió dels controls de qualitat de dades que sempre hem realitzat en dipòsits enviats als nostres servidors per protegir els nostres usuaris contra dades Git malformades o malintencionades.
Les versions UpdGitHub ja estan disponibles per a la seva descàrrega per a Windows i Mac. Es demana a tots els usuaris que s’actualitzin per tal de mantenir els seus sistemes segurs.
LLEGIU TAMBÉ: Windows XP és ara un objectiu molt fàcil per als pirates informàtics, l’actualització de Windows 10 és obligatòria
Error crític de bsod del servei crític a Windows 10 [guia ràpida]
Si obteniu un error de BSOD falla de servei crític a Windows 10, realitzeu una restauració del sistema des del mode segur i, després, actualitzeu el Windows 10.
Microsoft insta els usuaris de Windows 10 a actualitzar els seus sistemes i configuració de privadesa
Al llançament del Windows 10 Creators Update des d'abril, Microsoft va implementar nous controls de privadesa i una interfície d'interès revisada per tal que els usuaris poguessin gaudir de més opcions pel que fa al sistema operatiu de les seves dades. Noves configuracions de privadesa En les properes setmanes es mostrarà una nova pantalla que demanarà als usuaris que revisin la seva configuració de privadesa fins i tot ...
Només Windows 10 permet obtenir els pegats de seguretat, els usuaris de Windows 7 / 8.x en perill
Microsoft segueix insistint que els usuaris haurien d’actualitzar-se al seu sistema operatiu més recent, Windows 10. És cert que Windows 10 pot mantenir els usuaris segurs i protegits contra atacs cibernètics, però també hi ha un problema perquè Microsoft deixa de banda els seus altres sistemes operatius. Microsoft posa en risc els usuaris de Windows 7 i Windows 8.x En concentrar-se només en ...