目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及Git子模块路径的转义问题。具体来说,当子模块的路径包含文件系统路径遍历组件(如`..`)时,可能会导致库在仓库的工作树之外创建目录。 ### 影响范围 - **受影响组件**:Git子模块功能。 - **潜在风险**:攻击者可以通过构造恶意仓库,利用子模块路径中的路径遍历组件,在仓库工作树之外创建目录,可能导致安全风险。 ### 修复方案 1. **检查路径**:在加…
### 漏洞概述 该漏洞涉及在Git中处理大型对象时的安全问题。具体而言,当尝试读取或写入超过2GB的对象时,Git可能会拒绝这些操作,以防止潜在的安全风险。 ### 影响范围 - **受影响组件**:`libgit2`库中的多个文件,包括`include/git2/common.h`、`src/libgit2/delta.c`、`src/libgit2/indexer.c`、`src/libgi…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。