1.9, Аноним (9), 16:41, 15/01/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
В новости нет информации когда эта уязвимость появилась.
Закладка?
| |
|
|
|
|
5.29, Аноним (29), 19:46, 15/01/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ждём когда специально обученные люди выдадут нам правду в последней инстанции.
| |
|
|
|
|
1.18, Аноним (18), 18:12, 15/01/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> как обновиться через update-git-for-windows в рамках своей мажорной версии (например, с 2.47.1 до 2.47.2)? эксперты!
просто вызываешь эту команду, он тебе предложит обновиться именно таким образом
| |
1.19, Аноним (19), 18:21, 15/01/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 и 2.48.1
А зачем столько? Кто объяснит, плиз.
| |
|
2.20, Аноним (20), 18:35, 15/01/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Почему всего лишь столько?
Или эти уязвимости в 2.41 появились?
| |
2.25, Аноним (25), 19:00, 15/01/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
Потому что в дистрах невозможно поставлять новый софт. Весь софт всегда завязан на общие библиотеки всей системы.
| |
|
3.33, Аноним (33), 21:28, 15/01/2025 [^] [^^] [^^^] [ответить]
| +/– |
Возможно, и в нормальных дистрибутивах только он и поставляется. Ни в каких зависимостях гита не ломали совместимость последние лет 5, поэтому любая из перечисленных версий соберётся с любыми зависимостями. Просто есть уроды, которые думают что использование устаревшего софта от чего-то там защищает, вот для них это говно и поддерживается.
| |
|
|
1.27, Ivan_83 (ok), 19:17, 15/01/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Те пострадали мазахисты которые аутентифицируются не по SSH ключу по по паролю.
Учитывая что они и так мазохисты то думаю новость им в радость.
| |
|
2.31, Аноним (31), 20:42, 15/01/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Так наоборот же, это ключники мазохисты. Этот ключ сгенерировать надо, куда-то там положить, настраивать, потом каждый год перегенерировать, постоянно вспоминая команды. С паролем же всё просто, введите пароль, вводишь пароль, доступ разрешен
| |
|
3.37, Аноним (37), 00:13, 16/01/2025 [^] [^^] [^^^] [ответить]
| +/– |
Если ты пароль никогда не меняешь, то ключи-то нафига ротировать.
| |
3.38, Ivan_83 (ok), 01:00, 16/01/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ключ ssh генерируется один раз когда оно надо, команда сохраняется в текстовик с заметками.
Каждый год-два-десять-сто лет ничего перегенерировать не нужно. Не путайте с TLS сертификатами.
В остальном сразу видно что вы теоретег.
Я как то работал в одной конторе где тимлид осилил поставить гит только так что там был http с авторизацией.
Каждый раз когда дёргается гит приходилось вводить логин и пароль, это просто ппц.
Что называется - чтоб вам так пожить.
| |
|
4.40, Аноним (40), 01:43, 16/01/2025 [^] [^^] [^^^] [ответить]
| +/– |
То ли дело ключи! Один раз при старте системы ввёл пароль, и дельше любая дрянь на компьютере может спокойно подключаться к репозиторию без ведома пользователя! Рай!
| |
|
3.39, Рщъ (?), 01:28, 16/01/2025 [^] [^^] [^^^] [ответить]
| +/– |
Пароль придётся вводить при каждом пуше. Уж проще один раз сделать ssh-copy-id
| |
|
|
|