LINUX.ORG.RU

Git


140

2

Всего сообщений: 1273

См. также:

 , , , , , , , ,

Удаленное выполнение произвольной команды в Emacs

Группа Безопасность

Ошибка вызвана автоматической обработкой содержимого каталога a .git/, когда он размещён в одном каталоге с открываемым файлом. В этом случае Emacs при открытии файла запускает команды git ls-files и git status, выполняемые в контексте содержимого .git/. Для выполнения кода достаточно открыть в Emacs файл из каталога, в котором имеется подкаталог .git/ с файлом конфигурации config, включающим опцию core.fsmonitor с указанной атакующим командой для запуска. Сопровождающие GNU Emacs отцы отказались устранять уязвимость, переведя стрелки на разрабов git.

>>> Подробности

 ,

Lusine
()

Еще новости

Март 2026

Февраль 2026

  • Git 2.53 (40 комментариев)

Октябрь 2025

Август 2025

  • Git 2.51 (39 комментариев)

Июнь 2025

2025

2023

2023

2022

2021

2020

2019

Опросы

Галерея

Форум

Март 2026

Февраль 2026

Январь 2026

Декабрь 2025

Ноябрь 2025

Октябрь 2025

Октябрь 2025

Сентябрь 2025

Август 2025

Июль 2025