The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Пять уязвимостей в Git, среди которых одна критическая и две опасные, opennews (??), 16-Май-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Пять уязвимостей в Git, среди которых одна критическая и две..."  +/
Сообщение от Аноним (-), 16-Май-24, 10:33 
> Уязвимость проявляется только в файловых системах,
> не различающих регистр символов

А можно это объявить фичой и не чинить? Прикольно же когда всяких маздайищков можно нагреть по первое число. Я бы с удовольствием комитнул кому-то типа поха чего-нибудь веселое.

Ответить | Правка | Наверх | Cообщить модератору

66. "Пять уязвимостей в Git, среди которых одна критическая и две..."  +/
Сообщение от Аноним (65), 16-Май-24, 18:21 
Сюрприз: чувствительность к регистру в NTFS можно включить если делать нечего. А в файлухах ненужного её можно выключить?
Ответить | Правка | Наверх | Cообщить модератору

73. "Пять уязвимостей в Git, среди которых одна критическая и две..."  +/
Сообщение от Аноним (-), 17-Май-24, 04:35 
> Сюрприз: чувствительность к регистру в NTFS можно включить если делать нечего.

Ну и какой % юзеров это делает? Вот и ответ на вопрос "сработает ли эксплойт?" :)

> А в файлухах ненужного её можно выключить?

В некоторых таки - можно. Но желающие этсамого как раз и откушают наравне с вон теми. И поделом. Ибо когда возникает неоднозначность маппинга "для удоьства" - вы таки конкретно нарываетесь по линии безопасности. Это не первый вулн и не последний. В софте это поведение неудобно учитывать. Прогеры налетали, налетают и будут налетать на этом. Они просто забывают предусмотреть такую ситуацию.

Ответить | Правка | Наверх | Cообщить модератору

93. "Пять уязвимостей в Git, среди которых одна критическая и две..."  +/
Сообщение от Аноним (93), 21-Май-24, 18:04 
Начиная с Windows 10 сборки 17107 чувствительность к регистру можно включить даже для конкретного каталога:

fsutil.exe file setCaseSensitiveInfo <path> enable

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру