Az MI-hackerek már támadják a Git súlyos hibáját

Az MI-hackerek már támadják a Git súlyos hibáját
Az Egyesült Államok kiberbiztonsági hatósága komoly figyelmeztetést adott ki: hackerek aktívan kihasználnak egy, a Git verziókezelő rendszerben felfedezett hibát, amely tetszőleges kód futtatását teszi lehetővé. A Git a modern szoftverfejlesztés alapját képezi, a GitHub, a GitLab és a Bitbucket is ezen alapul. Most egy olyan sebezhetőség került elő, amely abból fakad, hogy a Git helytelenül kezeli a konfigurációs fájlokban található kocsivissza (r) karaktereket. Ez hibás szubmodul-útvonal-feloldást okoz.

Így támadják meg a fejlesztők gépeit

A támadók rosszindulatú repókat hozhatnak létre, ahol a szubmodulok r karakterrel végződnek, a szimbolikus linkek (symlinkek) és a horgok (hookok) pedig megzavarják a Git működését – így akár tetszőleges kód is lefuthat annál, aki klónozza ezt a repót. A fejlesztők gépein így megnyílhat az út a kiberbűnözők előtt.

Mit tehetsz ellene?

A Git már javította a hibát; a frissítések a 2.43.7-től a 2.50.1-ig elérhetők. Ha valamilyen okból nem tudsz frissíteni, érdemes kerülni az ismeretlen forrásból származó szubmodulokat, vagy globálisan letiltani a Git hookokat.

Még a Citrix-felhasználók sincsenek biztonságban

A Citrix Session Recording rendszerénél is közepes súlyosságú hibákat fedeztek fel, amelyek közül az egyik 145 ezer forintért (400 USD) jogosultságemelést tesz lehetővé, míg a másik korlátozott távoli kódfuttatást enged meg. Ezeket a hibákat szintén szeptember 15-ig kell javítaniuk a szervezeteknek, különben a szolgáltatást le kell állítaniuk.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az űrparancsnokság költözik: Trump megorrolt Coloradóra

MA 22:51

Az űrparancsnokság költözik: Trump megorrolt Coloradóra

Négy éve tart a vita Alabama és Colorado között arról, hová kerüljön az Egyesült Államok Űrparancsnokságának főhadiszállása. Donald Trump most bejelentette: a bázis Alabamába költözik, ezzel megfordította Joe...

Összecsukható mobilok, okos otthonok és újdonságok a gamereknek az IFA 2025-ről

MA 22:27

Összecsukható mobilok, okos otthonok és újdonságok a gamereknek az IFA 2025-ről

Idén szeptember 5. és 9. között ismét Berlinben rendezik meg az IFA-t, Európa legnagyobb technológiai expóját. A rendezvény fő témái között főszerepet kapnak a mesterséges intelligenciával (MI-vel) felturbózott...

Tudományos könyvek, amiket érdemes elolvasni, 7 klasszikus és 2025 újdonságai

MA 21:52

Tudományos könyvek, amiket érdemes elolvasni, 7 klasszikus és 2025 újdonságai

📚 Minden könyvmoly tudja, mennyire nehéz eldönteni, mit vegyen le legközelebb a polcról – csak tudományos könyvből évi ezrek jelennek meg, miközben a múlt századok termésében is valódi aranybánya...

Az ingyenes Pixel-javítás már nem csupán álom

MA 21:26

Az ingyenes Pixel-javítás már nem csupán álom

🛠 A Google új Pixel Care Plus csomagja mostantól ingyenesen biztosítja a kijelző és az akkumulátor javítását Pixel telefonoknál. Ez a legjelentősebb újítás, hiszen eddig például egy betört kijelző...

A Z generáció felkavarja az irodai hétköznapokat, papucsban és MI-vel dolgoznak

MA 21:03

A Z generáció felkavarja az irodai hétköznapokat, papucsban és MI-vel dolgoznak

A legfiatalabb munkavállalók, vagyis a Z generáció tagjai (1997–2012 között születtek) egyre gyakrabban járnak be az irodába, ráadásul teljesen új vállalati szokásokat honosítanak meg. Ők azok, akik már...

Az áttörő SICAS: új remény az olcsó fúziós energiáért

MA 20:51

Az áttörő SICAS: új remény az olcsó fúziós energiáért

A mágneses magfúzió, mint tiszta energiaforrás egyik fő akadálya, a reaktor magjának és peremének összehangolása. Míg a plazma magjában a hőmérsékletnek tízszer magasabbnak kell lennie, mint a Nap...

Az első színesen foszforeszkáló pozsgások – nanotechnológiával felturbózva

MA 20:26

Az első színesen foszforeszkáló pozsgások – nanotechnológiával felturbózva

💡 Kínai kutatóknak sikerült létrehozniuk a világ első sokszínű, sötétben világító pozsgás növényét, amely napfény vagy akár beltéri LED-fény hatására többször is újratölthető. Az Echeveria ‘Mebina’ (Mebina kövirózsa) leveleibe...

Az MI-háború új fordulata: Meta és Midjourney összefogása

MA 20:01

Az MI-háború új fordulata: Meta és Midjourney összefogása

🤖 A Meta jelentős lépést tett a mesterséges intelligencia területén: licence-szerződést kötött a Midjourney-vel, hogy a startup fejlett kép- és videóalkotó technológiáját beemelje saját MI-modelljeibe. A két cég kutatói...

Az MI szerint 1995 még mindig csak 29 éve volt?

MA 19:51

Az MI szerint 1995 még mindig csak 29 éve volt?

A Google MI-összegzéseinek idei bakijai újabb fejezethez érkeztek: a rendszer képtelen eldönteni, hogy 1995 pontosan hány éve volt. Bár az alapvető matematikai művelet – 2025 mínusz 1995 –...