Az MI-hackerek már támadják a Git súlyos hibáját

Az MI-hackerek már támadják a Git súlyos hibáját
Az Egyesült Államok kiberbiztonsági hatósága komoly figyelmeztetést adott ki: hackerek aktívan kihasználnak egy, a Git verziókezelő rendszerben felfedezett hibát, amely tetszőleges kód futtatását teszi lehetővé. A Git a modern szoftverfejlesztés alapját képezi, a GitHub, a GitLab és a Bitbucket is ezen alapul. Most egy olyan sebezhetőség került elő, amely abból fakad, hogy a Git helytelenül kezeli a konfigurációs fájlokban található kocsivissza (r) karaktereket. Ez hibás szubmodul-útvonal-feloldást okoz.

Így támadják meg a fejlesztők gépeit

A támadók rosszindulatú repókat hozhatnak létre, ahol a szubmodulok r karakterrel végződnek, a szimbolikus linkek (symlinkek) és a horgok (hookok) pedig megzavarják a Git működését – így akár tetszőleges kód is lefuthat annál, aki klónozza ezt a repót. A fejlesztők gépein így megnyílhat az út a kiberbűnözők előtt.

Mit tehetsz ellene?

A Git már javította a hibát; a frissítések a 2.43.7-től a 2.50.1-ig elérhetők. Ha valamilyen okból nem tudsz frissíteni, érdemes kerülni az ismeretlen forrásból származó szubmodulokat, vagy globálisan letiltani a Git hookokat.

Még a Citrix-felhasználók sincsenek biztonságban

A Citrix Session Recording rendszerénél is közepes súlyosságú hibákat fedeztek fel, amelyek közül az egyik 145 ezer forintért (400 USD) jogosultságemelést tesz lehetővé, míg a másik korlátozott távoli kódfuttatást enged meg. Ezeket a hibákat szintén szeptember 15-ig kell javítaniuk a szervezeteknek, különben a szolgáltatást le kell állítaniuk.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az áttörő SICAS: új remény az olcsó fúziós energiáért

MA 20:51

Az áttörő SICAS: új remény az olcsó fúziós energiáért

A mágneses magfúzió, mint tiszta energiaforrás egyik fő akadálya, a reaktor magjának és peremének összehangolása. Míg a plazma magjában a hőmérsékletnek tízszer magasabbnak kell lennie, mint a Nap...

Az első színesen foszforeszkáló pozsgások – nanotechnológiával felturbózva

MA 20:26

Az első színesen foszforeszkáló pozsgások – nanotechnológiával felturbózva

💡 Kínai kutatóknak sikerült létrehozniuk a világ első sokszínű, sötétben világító pozsgás növényét, amely napfény vagy akár beltéri LED-fény hatására többször is újratölthető. Az Echeveria ‘Mebina’ (Mebina kövirózsa) leveleibe...

Az MI-háború új fordulata: Meta és Midjourney összefogása

MA 20:01

Az MI-háború új fordulata: Meta és Midjourney összefogása

🤖 A Meta jelentős lépést tett a mesterséges intelligencia területén: licence-szerződést kötött a Midjourney-vel, hogy a startup fejlett kép- és videóalkotó technológiáját beemelje saját MI-modelljeibe. A két cég kutatói...

Az MI szerint 1995 még mindig csak 29 éve volt?

MA 19:51

Az MI szerint 1995 még mindig csak 29 éve volt?

A Google MI-összegzéseinek idei bakijai újabb fejezethez érkeztek: a rendszer képtelen eldönteni, hogy 1995 pontosan hány éve volt. Bár az alapvető matematikai művelet – 2025 mínusz 1995 –...

Az ázsiai tőzsdéken felemás hangulat: Kína gyengélkedik, Hongkong szárnyal

MA 18:51

Az ázsiai tőzsdéken felemás hangulat: Kína gyengélkedik, Hongkong szárnyal

📈 Vegyesen zárták a napot az ázsiai tőzsdék, miközben a befektetők a kínai gyártói adatok értékelésével foglalkoztak. Kína RatingDog ipari indexe augusztusban enyhe bővülést mutatott 50,5-ös értékkel, az előző...

Az Antarktiszra özönlő turistaáradat gyorsítja az olvadást

MA 18:01

Az Antarktiszra özönlő turistaáradat gyorsítja az olvadást

🌊 Az elmúlt húsz évben hatszorosára nőtt az Antarktiszt látogató turisták száma: évente már 120 ezer ember lép a bolygó legtisztább területére, miközben a kutatóexpedíciók is egyre gyakoribbak. Ezzel...

Az új Google Pixel 10 akció: ennyit még nem spóroltál mobillal

MA 17:26

Az új Google Pixel 10 akció: ennyit még nem spóroltál mobillal

💸 Jelentős kedvezményekkel indul a Google Pixel 10 széria a Mint Mobile-nál: most akár 375 dollár, azaz közel 138 ezer forint engedményt kapsz a legújabb mobilokra, ráadásul egyéves, korlátlan...

A mesterséges intelligencia már a diákok új tanulótársa, nem csupán egy segédeszköz

MA 17:02

A mesterséges intelligencia már a diákok új tanulótársa, nem csupán egy segédeszköz

🧠 Az elmúlt két évben a generatív MI alkalmazása elképesztő sebességgel terjedt el a felsőoktatásban, különösen azóta, hogy 2022 végén megjelent a ChatGPT nyilvános verziója. Egy friss, több mint...

Az Uránusz új holdja: Meglepetések egy bolygó peremén

MA 16:51

Az Uránusz új holdja: Meglepetések egy bolygó peremén

A James Webb Űrteleszkóp (JWST) friss felvételén az Uránusz ragyog, körülötte a gyűrűk és számos ismert hold kíséri – ám ezúttal feltűnt egy eddig észrevétlenül rejtőző, apró égitest...