原本為了GitHub開發者可以控管大型檔版本的外掛程式Git LFS,研究人員發現,Git LFS出現了一個漏洞,駭客可以輸入ssh:// 網址來執行任何shell指令,取得管理權限。
【資訊產品漏洞】Git於運行'ssh://'URL之缺陷讓駭客可用遠端方式針對目標系統上執行任意命令(Execute Arbitrary Commands)
●概述:
Git近日提報了一個漏洞,駭客可利用特殊的”ssh://”網址針對目標用戶的系統執行任意shell命令,在執行代碼時將可提升為管理者權限,並在執行”clone”指令時觸發此漏洞。
●編註:
Git已修復了此漏洞,可至此處查看相關記事。
http://blog.recurity-labs.com/2017-08-10/scm-vulns
●受影響之版本
Linux(Any)
●解決辦法:
官方已發布修復漏洞,連結為
http://blog.recurity-labs.com/2017-08-10/scm-vulns
更多【資訊產品漏洞】請參考
https://www.twcert.org.tw/twcert/advistory
「linux git指令」的推薦目錄:
- 關於linux git指令 在 iThome Security Facebook 的最佳解答
- 關於linux git指令 在 Innoventure Startup Club Taipei Facebook 的精選貼文
- 關於linux git指令 在 Kewang 的資訊進化論 Facebook 的精選貼文
- 關於linux git指令 在 Git 與Github 版本控制基本指令與操作入門教學 的評價
- 關於linux git指令 在 git 本機端操作 - hellojs-tw 的評價
- 關於linux git指令 在 【Git學習筆記】使用Git指令上傳專案檔案到Github - 創作大廳 的評價
- 關於linux git指令 在 twtrubiks/linux-note: 主要是紀錄一些linux 的指令 - GitHub 的評價
- 關於linux git指令 在 git 指令教學- git switch 和git restore 說明- YouTube 的評價
- 關於linux git指令 在 [Git] Git 版本控制基本指令筆記(上) 的評價
- 關於linux git指令 在 Git與GitHub介紹,軟體版本控制基本教學 - ALPHA Camp 的評價
- 關於linux git指令 在 GitHub 設定指引 - 成大資工Wiki 的評價
- 關於linux git指令 在 使用git指令下載github任何的程式碼 - 愛耍廢 的評價
- 關於linux git指令 在 【重要!不需密碼!】使用SSH 與GitHub連線 - 都會阿嬤 的評價
- 關於linux git指令 在 如何在Linux作業系統上以一行指令下載GitHub倉庫 ... - MagicLen 的評價
- 關於linux git指令 在 給Linux 使用者的Git 與Github 初體驗 - 自由軟體鑄造場 的評價
linux git指令 在 Innoventure Startup Club Taipei Facebook 的精選貼文
社友公司徵人👍👍👍👍
天使系統設計股份有限公司
*前端工程師 * 1
基本條件:HTML5、CSS3、Javascript(EJS5)、JQuery、Git
加分框架: React-Redux,Express
加分條件:EJS6+,Sass,Node,React,Jquery plungin
薪資:35k ~ 70k
*後端工程師 * 3
基本條件:Python、SQL、Git
框架: pyramid
加分條件:node、PgSQL、Linux(CentOS)、Nginx、Mongodb
薪資:35k ~ 55k
*資深後端工程師 * 2
基本條件:Python、SQL、NoSQL、Linux(基本部署與維運指令)、Nginx、Git
框架: pyramid
加分條件:node、Q message、Redis、python library
備註:有通訊、分析經驗佳
薪資:50k ~ 80k
arnorichy@gmail.com
0958514517
linux git指令 在 Kewang 的資訊進化論 Facebook 的精選貼文
Microsoft 稍早在 Git-Merge 2017 發表了 GVFS!
顧名思義其實就是把 git 底層做為 file system。原因是在開發大型軟體時的 codebase 太過龐大,像 Windows 就超過 350 萬個檔案而且大小合計超過 270 GB,所以在執行 checkout(3 小時), status(10 分鐘), clone(超過 12 小時) 這類讀取或切換內容時的指令都要花費超多時間,所以改善了 git 無法處理這種超大型 repo 的問題。用了 GVFS 之後,以上幾個指令大幅減少到 30 秒、5 秒、幾分鐘左右。
不過也因為加了 GVFS 這層上去,所以原本 git 指令的底層也做了一些調整。如果要用 GVFS 的話,記得要使用 Microsoft 自己改過的 git 才可以。另外,現在僅支援 Windows,Linux 跟 macOS 要再等等了 (https://github.com/Microsoft/GVFS/issues/4),所以小編現在也沒辦法測試 Orz
PS. 其實之前就看過許多由 git 底層組成的 file system,列在下面大家也可以看看。
* https://github.com/Microsoft/gvfs
* https://github.com/g2p/git-fs
* https://github.com/PressLabs/gitfs
#microsoft #gvfs #git #gitmerge
linux git指令 在 git 本機端操作 - hellojs-tw 的推薦與評價
常用linux 指令清單 ... 常用git 指令清單 ... 你的信箱" // 建立本機git repository git init // 新增檔案到git git add {fileName} // 新增全部檔案到git git add . ... <看更多>
linux git指令 在 【Git學習筆記】使用Git指令上傳專案檔案到Github - 創作大廳 的推薦與評價
Git 作為一種版本控制系統,起初為了更好管理Linux內核而開發。後來作為程式開發人員進行版本控制的工具,能讓程式的檔案或是文字檔推送到指定的儲存庫 ... ... <看更多>
linux git指令 在 Git 與Github 版本控制基本指令與操作入門教學 的推薦與評價
Git 是一個分散式版本控制軟體,最初由Linus Torvalds 創作(也是作業系統Linux 系統的開發者),其最初目的是為更好地管理Linux kernel 開發而設計, ... ... <看更多>