Уязвимость GitSpawn: удаленный код может выполниться при просмотре Git-репозитория
Исследователи обнаружили уязвимость GitSpawn в Git и связанных с ним инструментах, которая позволяет выполнить удаленный код на компьютере пользователя при открытии репозитория, даже без ввода команд.
Проблема кроется в том, как Git и некоторые кодинг-агенты обрабатывают папки репозиториев. Если вредоносный репозиторий попадает на устройство, достаточно просто открыть его для просмотра, например, с помощью команды `git status`, чтобы потенциально активировать выполнение чужого кода.
Хотя для некоторых кодинг-агентов были выпущены патчи, оказалось, что фундаментальная уязвимость в самом Git остается актуальной. Это означает, что пользователь все еще может подвергаться риску при взаимодействии с непроверенными репозиториями, даже если использует обновленные версии сторонних инструментов.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!