<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск Git 2.4.11, 2.5.5 и 2.6.6 и 2.7.4 с устранением крити...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107188.html</link>
    <description>Представлены (https://lkml.org/lkml/2016/3/17/635) корректирующие выпуски всех поддерживаемых веток системы управления исходными текстами Git 2.4.11, 2.5.5 и 2.6.6 и 2.7.4, в которых устранены критические уязвимости (CVE-2016-2324 (https://security-tracker.debian.org/tracker/CVE-2016-2324) и CVE-2016&amp;#8209;2315 (https://security-tracker.debian.org/tracker/CVE-2016-2315)), потенциально позволяющие атакующему, имеющему доступ к Git-репозиторию, организовать выполнение своего кода на стороне клиента или сервера (рабочий эксплоит пока не зафиксирован). &lt;br&gt;&lt;br&gt;&lt;br&gt;Информация об уязвимостях была раскрыта (https://www.opennet.ru/opennews/art.shtml?num=44052) несколько дней назад, при этом выявивший уязвимость разработчик был уверен, что уязвимости были устранены в начале февраля в выпуске 2.7.1. На деле, оказалось (http://www.openwall.com/lists/oss-security/2016/03/16/9), что патчи (1 (http://thread.gmane.org/gmane.comp.version-control.git/286253), 2 (http://thread.gmane.org/gmane.comp.version-control.git/286008)) были пр</description>

<item>
    <title>Выпуск Git 2.4.11, 2.5.5 и 2.6.6 и 2.7.4 с устранением крити... (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107188.html#19</link>
    <pubDate>Fri, 25 Mar 2016 23:26:50 GMT</pubDate>
    <description>2 миллиарда символов в полном имени файла это обычно для &quot;одностраничного жс ангулар веб приложения&quot; приложения?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Git 2.4.11, 2.5.5 и 2.6.6 и 2.7.4 с устранением крити... (Анончег)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107188.html#17</link>
    <pubDate>Fri, 18 Mar 2016 22:14:52 GMT</pubDate>
    <description>&amp;gt; А на хабре есть мнение что слухи о критичности несколько преувеличены. Чтобы &lt;br&gt;&amp;gt; это проэксплуатировать, надо клиенту путь более 2 гигабайтов в размере влить. &lt;br&gt;&amp;gt; Удачи в эксплойтировании.&lt;br&gt;&lt;br&gt;На Хабре зря не скажут, да.&lt;br&gt;&lt;br&gt;Там понимаешь эксперты, вот примерный кусок разговора с Хабра:&lt;br&gt;&lt;br&gt;&quot;... два ... мужика, стоявшие у дверей кабака против гостиницы, сделали кое-какие замечания, относившиеся, впрочем, более к экипажу, чем к сидевшему в нем.&lt;br&gt;&lt;br&gt;&quot;Вишь ты, - сказал один другому, - вон какое колесо! Что ты думаешь, доедет то колесо, если б случилось, в Москву или не доедет?&quot; - &quot;Доедет&quot;, - отвечал другой.&lt;br&gt;&lt;br&gt;&quot;А в Казань-то, я думаю, не доедет?&quot; - &quot;В Казань не доедет&quot;, - отвечал другой.&quot;(С)&lt;br&gt;&lt;br&gt;Николай Васильевич Гоголь, &quot;Мертвые души&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Git 2.4.11, 2.5.5 и 2.6.6 и 2.7.4 с устранением крити... (Анончег)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107188.html#16</link>
    <pubDate>Fri, 18 Mar 2016 22:09:47 GMT</pubDate>
    <description>&amp;gt; В сизифе собранный вчера 2.6.6.&lt;br&gt;&lt;br&gt;Мишаня, это здорово, что уже вчера собрали! А дырочка-то с какого времени существует?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Git 2.4.11, 2.5.5 и 2.6.6 и 2.7.4 с устранением крити... (Анончег)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107188.html#15</link>
    <pubDate>Fri, 18 Mar 2016 22:07:11 GMT</pubDate>
    <description>&amp;gt; Сорсфорж и так в блеклистах проходит как malware domain, за добавление троянов &lt;br&gt;&amp;gt; в инсталлеры. Им терять уже нечего.&lt;br&gt;&lt;br&gt;Ты не понял, это не трояны, а помощники. Всё делается только для удобства пользователей.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Git 2.4.11, 2.5.5 и 2.6.6 и 2.7.4 с устранением крити... (Анончег)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107188.html#14</link>
    <pubDate>Fri, 18 Mar 2016 22:05:33 GMT</pubDate>
    <description>Тысячи глаз...&lt;br&gt;&lt;br&gt;&quot;Спи, глазок, спи, другой! А о третьем глазке и забыла&quot;(С)&lt;br&gt;&lt;br&gt;Вот третий глазок и высмотрел дырочку, такую, размерчиком с амбарные воротца. И пофиксил он её, дырочку эту. Тут и сказке конец, а кто слушал молодец!&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Git 2.4.11, 2.5.5 и 2.6.6 и 2.7.4 с устранением крити... (Led)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107188.html#13</link>
    <pubDate>Fri, 18 Mar 2016 20:29:12 GMT</pubDate>
    <description>&amp;gt; Использование в Git strcpy и попытка исправления заменой на memcpy ...  навивает на грустные мысли&lt;br&gt;&lt;br&gt;Нет. Старшеклассники над тобой подшутили.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Git 2.4.11, 2.5.5 и 2.6.6 и 2.7.4 с устранением крити... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107188.html#12</link>
    <pubDate>Fri, 18 Mar 2016 19:27:02 GMT</pubDate>
    <description>Вполне себе обычный размер для одностраничного жс ангулар веб приложения - сайта визитки.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Git 2.4.11, 2.5.5 и 2.6.6 и 2.7.4 с устранением крити... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107188.html#11</link>
    <pubDate>Fri, 18 Mar 2016 17:59:53 GMT</pubDate>
    <description>А на хабре есть мнение что слухи о критичности несколько преувеличены. Чтобы это проэксплуатировать, надо клиенту путь более 2 гигабайтов в размере влить. Удачи в эксплойтировании.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Git 2.4.11, 2.5.5 и 2.6.6 и 2.7.4 с устранением крити... (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107188.html#10</link>
    <pubDate>Fri, 18 Mar 2016 17:36:06 GMT</pubDate>
    <description>В сизифе собранный вчера 2.6.6.&lt;br&gt;</description>
</item>

</channel>
</rss>
