<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Git, приводящая к утечке и перезаписи данных</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129781.html</link>
    <description>Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.38.4, 2.37.6, 2.36.5, 2.35.7, 2.34.7, 2.33.7, 2.32.6, 2.31.7 и 2.30.8, в которых устранены две уязвимости, затрагивающие оптимизации при локальном клонировании и команду &quot;git apply&quot;. Проследить за выпуском обновлений пакетов в дистрибутивах можно на страницах Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Если установить обновление не представляется возможным, в качестве обходных мер рекомендуется избегать выполнения...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58655&lt;br&gt;</description>

<item>
    <title>Уязвимости в Git, приводящая к утечке и перезаписи данных (ivan_erohin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129781.html#105</link>
    <pubDate>Wed, 22 Feb 2023 12:55:02 GMT</pubDate>
    <description>&amp;gt; да ну, кто студенту дисковый пакет даст вообще, даже на время попользоваться? &lt;br&gt;&lt;br&gt;нам давали. один на поток. только данные были враные, т.к. были собраны через ЦСУ.&lt;br&gt;ну и GIGO во весь рост.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, приводящая к утечке и перезаписи данных (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129781.html#104</link>
    <pubDate>Tue, 21 Feb 2023 19:48:17 GMT</pubDate>
    <description>да ну, кто студенту дисковый пакет даст вообще, даже на время попользоваться?&lt;br&gt;&lt;br&gt;с ними те программы работали, которым перфокарты чемоданами нужно было переносить.&lt;br&gt;Там да, уже и библиотеки и дисковые пакеты, но оно уже и не в 200 строк обычно нифига было, а как бы запросто и поболее 2000&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, приводящая к утечке и перезаписи данных (ivan_erohin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129781.html#103</link>
    <pubDate>Tue, 21 Feb 2023 16:25:34 GMT</pubDate>
    <description>&amp;gt; ну какой нах тебе файл?&lt;br&gt;&lt;br&gt;обычный массив данных, на диске. доступ ISAM.&lt;br&gt;диск оператор смонтирует по заказу.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, приводящая к утечке и перезаписи данных (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129781.html#102</link>
    <pubDate>Tue, 21 Feb 2023 14:41:18 GMT</pubDate>
    <description>Это он тебе кажется неплохим пока ты не видел того чудовищнейшего костыля, который эти одаренные используют для выковыривания патчей 4 of 125 из этой самой лохотронной почты.&lt;br&gt;&lt;br&gt;Неплохим он был бы в те времена когда tcp.c в линуксе был файликом аж в восемь что-ли килобайт, и любые патчи действительно умещались в экран просто в силу примитивности кода.&lt;br&gt;Но в тот момент Линус вообще не мог взять в толк чем его /usr/src/linux-новаяпапка110-не-удалять плох.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, приводящая к утечке и перезаписи данных (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129781.html#101</link>
    <pubDate>Mon, 20 Feb 2023 13:27:03 GMT</pubDate>
    <description>чувак, это ПЕРФОКАРТЫ, ну какой нах тебе файл? //SYSIN DD *  (и да это тоже целая одна карта уже потрачена)&lt;br&gt;&lt;br&gt;Не, для студня 200 штук набить это конечно да, немало, дифур какой оно решало, или еще что такого же рода, несильно сложное и без сложного инпута, пару цифирей прочитать, одну вывести...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, приводящая к утечке и перезаписи данных (ivan_erohin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129781.html#100</link>
    <pubDate>Mon, 20 Feb 2023 11:01:58 GMT</pubDate>
    <description>&amp;gt; 200 перфокарт - это 200 СТРОК.&lt;br&gt;&lt;br&gt;для студенческого проекта это нормально.&lt;br&gt;для курсовика по непрофильной специальности тоже.&lt;br&gt;25&#037; - подключение внешней библиотеки анализа данных,&lt;br&gt;10&#037; - подключение внешнего файла этих самых данных и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, приводящие к утечке и перезаписи данных (ivan_erohin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129781.html#99</link>
    <pubDate>Mon, 20 Feb 2023 10:52:54 GMT</pubDate>
    <description>&amp;gt; И не суди по напиткам людей.&lt;br&gt;&lt;br&gt;тут есть еще какие-то люди кроме меня ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, приводящие к утечке и перезаписи данных (ivan_erohin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129781.html#98</link>
    <pubDate>Mon, 20 Feb 2023 10:09:11 GMT</pubDate>
    <description>&amp;gt; Наоборот, нормальный чувак, в венде так все и делают. Нет там никакой &lt;br&gt;&amp;gt; ~ &lt;br&gt;&lt;br&gt;у меня есть.&lt;br&gt;впрочем у меня и /bin есть.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, приводящие к утечке и перезаписи данных (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129781.html#97</link>
    <pubDate>Sun, 19 Feb 2023 18:55:00 GMT</pubDate>
    <description>&amp;gt; В мфц сделали документооборот на свн c бекапами в рар, чтобы на &lt;br&gt;&amp;gt; гите не страдать. Не зря.&lt;br&gt;&lt;br&gt;seriously? отдает конечно васянством, но в целом я восхищен. То есть даже догадались что в этом случае _distributed_ vcs не то что нахрен не нужна, а просто вредна.&lt;br&gt;&lt;br&gt;Впрочем, система МФЦ еще год назад было первой (перед Гагариным) вещью которая действительно позволяла считать этустрану не безнадежным аутсайдером абсолютно во всем. Ничего подобного не было, насколько мне известно, ни в одной стране мира (внешне похожее но почему-то-не-работает не в счет). Причем там и технологии, и персонал набранный с нуля и выдрессированый на реальную помощь, а не эти вот совковые тетки васздесьнестояло, и изменения в законодательстве (не говоря уже о внутренних инструкциях и правилах) сделавшие все это возможным.&lt;br&gt;(Увы, ее стали активно ломать и доламывают уже окончательно. Слишком просто рабам жить стало. Надо усложнять!)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
