エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント45件
- 注目コメント
- 新着コメント
Dai_Kamijo
…。「”clone"アクションをGitクライアントで実行した際に、Gitクライアントを実行したユーザの権限でshellコマンドを実行される可能性が有ります」『Gitの脆弱性 ( CVE-2017-1000117 )』 — Takuma SHIRAISHI (@ts7i) August 16, 2017 from Tw
rna
「悪意のあるレポジトリや悪意のあるコミットを行われたをレポジトリに対して"clone"アクションをGitクライアントで実行した際に、Gitクライアントを実行したユーザの権限でshellコマンドを実行される可能性」こわ。
mojimojikun
『悪意のあるレポジトリや悪意のあるコミットを行われたをレポジトリに対して"clone"アクションをGitクライアントで実行した際に、Gitクライアントを実行したユーザの権限でshellコマンドを実行される可能性が有ります』
macoshita
`git clone ssh://-oProxyCommand=gnome-calculator/wat` で gnome-calculator が立ち上がる。「これで clone しろ」ってのは難しいけど、これをサブモジュールに仕込めばあら不思議と。 http://blog.recurity-labs.com/2017-08-10/scm-vulns
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
いまの話題をアプリでチェック!
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
2017/08/14 リンク