xaker

Смертельный коммит. Выполняем произвольный код в клиенте git

  • среда, 20 июня 2018 г. в 00:23:43
https://xakep.ru/2018/06/19/git-rce/


Для подписчиков
Думаю, тебе не нужно рассказывать, что такое git, — он сегодня используется всеми от небольших компаний до гигантов индустрии. Найденная в нем уязвимость позволяет злоумышленнику атаковать пользователей, которые клонировали специально сформированный репозиторий. Как его формировать? Об этом я сейчас и расскажу.