<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Git для Cygwin, позволяющая организовать выполнение кода</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124062.html</link>
    <description>В Git выявлена критическая уязвимость (CVE-2021-29468), проявляющаяся только при сборке для окружения Cygwin (библиотека для эмуляции базового Linux API в Windows и набор типовых linux-программ для Windows). Уявзимость позволяет выполнить код злоумышленника при извлечении данных (&quot;git checkout&quot;) из репозитория, подконтрольного атакующему. Проблема устранена в пакете git 2.31.1-2 для Cygwin. В основном проекте Git проблема пока не исправлена (маловероятно, что кто-то своими руками собирает git для Cygwin, а не использует готовый пакет)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55027&lt;br&gt;</description>

<item>
    <title>Уязвимость в Git для Cygwin, позволяющая организовать выполн... (A)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124062.html#50</link>
    <pubDate>Wed, 28 Apr 2021 18:41:01 GMT</pubDate>
    <description>Тока плохо работает у обоих.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Git для Cygwin, позволяющая организовать выполн... (Wilem82)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124062.html#49</link>
    <pubDate>Tue, 27 Apr 2021 00:04:35 GMT</pubDate>
    <description>Правильно писать GNU/Windows.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Git для Cygwin, позволяющая организовать выполн... (1)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124062.html#48</link>
    <pubDate>Mon, 26 Apr 2021 21:34:46 GMT</pubDate>
    <description>Конечно, это все давно есть &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Git для Cygwin, позволяющая организовать выполн... (Albertio)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124062.html#47</link>
    <pubDate>Mon, 26 Apr 2021 17:28:19 GMT</pubDate>
    <description>Проверь, есть ли в ней дырка&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Git для Cygwin, позволяющая организовать выполн... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124062.html#45</link>
    <pubDate>Mon, 26 Apr 2021 14:52:52 GMT</pubDate>
    <description>Ну так windows, чему тут удивлсяться.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Git для Cygwin, позволяющая организовать выполн... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124062.html#44</link>
    <pubDate>Mon, 26 Apr 2021 11:16:31 GMT</pubDate>
    <description>&amp;gt;Какое весло вручили, с тем и гребешь...&lt;br&gt;&lt;br&gt;А если ложку дали?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Git для Cygwin, позволяющая организовать выполн... (пох.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124062.html#42</link>
    <pubDate>Mon, 26 Apr 2021 09:25:14 GMT</pubDate>
    <description>&amp;gt; ну так следовало просто требовать между ключами и названием проги ставить пробел,&lt;br&gt;&lt;br&gt;кому следовало, зачем это следовало?&lt;br&gt;&lt;br&gt;Команды и так интерпретируются однозначно - интерпретатор не позволит подсунуть слэж как часть имени. Проблемы рукожопиков с ластами вместо рук - это их проблемы.&lt;br&gt;&lt;br&gt;&amp;gt; хоть и не совместимым со всем остальным миром&lt;br&gt;&lt;br&gt;каким еще &quot;остальным миром&quot; - вашим еще не родившимся л&#064;тым гуаном?&lt;br&gt;&lt;br&gt;C rt11 да, получилось не очень совместимо, в ней вообще никаких каталогов не было.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Git для Cygwin, позволяющая организовать выполн... (пох.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124062.html#41</link>
    <pubDate>Mon, 26 Apr 2021 09:22:27 GMT</pubDate>
    <description>это только у вас, лап4...х так принято - взять и всем все сломать, ради всеобщего щастья (а на деле банальной лени разработчиков думать - что мы и получили с cygwin - ну кто бы мог подумать и было бы ему, чем, что у другой системы могут быть какие-то другие пути?)&lt;br&gt;&lt;br&gt;&lt;br&gt;Именно по этой причине вы в гуане по шею и там и останетесь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Git для Cygwin, позволяющая организовать выполн... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124062.html#40</link>
    <pubDate>Mon, 26 Apr 2021 08:55:04 GMT</pubDate>
    <description>A virtualBox также быстро будет стартовать? также хорошо будет интегрирован с системой (шереные папки, сеть, динамич выделение памяти) без доп. настроек?&lt;br&gt;</description>
</item>

</channel>
</rss>
