CVE-2018-17456 - RCE for Git submodule - 資安

David avatar
By David
at 2018-10-08T22:45

Table of Contents

https://www.cvedetails.com/cve/CVE-2018-17456/


Git allows remote code execution during processing of a recursive "git clone" of a superproject if

a .gitmodules file has a URL field beginning with a '-' character.


Vulnerability Version

- before 2.14.5
- 2.15.x before 2.15.3
- 2.16.x before 2.16.5
- 2.17.x before 2.17.2
- 2.18.x before 2.18.1
- 2.19.x before 2.19.1


----
可以參考 https://blog.github.com/2018-10-05-git-submodule-vulnerability/

除了不要亂連別人的連結之外 也不能亂 clone 別人的 Git Project 了

--
Tags: 資安

All Comments

Poppy avatar
By Poppy
at 2018-10-12T23:36
Eartha avatar
By Eartha
at 2018-10-17T00:27
我笑到炸毛

CEH 考試經驗分享 2018/9

Christine avatar
By Christine
at 2018-10-08T11:16
發現版上關於CEH考試的資訊不多,前一陣子剛好考過,來分享一下: 1.報名: 在台灣CEH有兩種報名方式,一種是去恆X,資X會報名上課,上完課後會附一次考試,本身 不是採用補習上課的方式故這邊就不多說明。 我採用的是第二種self study方式,要申請self study需先有2年以上的資安經驗(我背景 ...

白帽菁英萌芽計劃:花蓮場

Bethany avatar
By Bethany
at 2018-10-05T16:48
活動日期: 2018-11-03 13:00-18:00 開始報名: 2018-09-29 截止報名: 2018-10-29 活動地點: 國立東華大學 活動內容: 想成為資安高手不再遙不可及,挑戰駭客不再是電影情節, 本次活動為『白帽菁英萌 ...

中國監督網路新規,可入營業場所和機房

Caitlin avatar
By Caitlin
at 2018-10-05T11:54
※ [本文轉錄自 Gossiping 看板 #1Rjj-Xm0 ] 作者: wizardfizban (瘋法師) 看板: Gossiping 標題: [新聞] 中國監督網路新規,可入營業場所和機房 時間: Fri Oct 5 11:50:50 2018 1.媒體來源: TechNews 2.完整新聞標 ...

美超微 伺服器主機板中被發現有hack晶片

Quanna avatar
By Quanna
at 2018-10-05T10:05
※ [本文轉錄自 Stock 看板 #1RjcAygH ] 作者: outzumin (阿呆銘) 看板: Stock 標題: [新聞] 美超微 伺服器主機板中被發現有hack晶片 時間: Fri Oct 5 02:58:02 2018 1.原文連結: goo.gl/42JAfW 2.原文內容: 請至 ...

美警告中國駭客入侵 對科技公司發動攻擊

Selena avatar
By Selena
at 2018-10-05T07:39
https://tw.news.appledaily.com/international/realtime/20181005/1442057/ 出版時間:2018/10/05 07:20 美國司法部2014年因網路盜竊駭客行為而起訴5名中國軍人。美聯社 https://i.imgur.com/f4x2cG ...