<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Git и Mercurial устранена критическая уязвимость, проявляю...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100945.html</link>
    <description>Опубликованы (https://lkml.org/lkml/2014/12/18/442) внеплановые корректирующие выпуски распределенной системы управления исходными текстами Git 1.8.5.6, 1.9.5, 2.0.5, 2.1.4 и 2.2.1 (http://git-scm.com/), в которых устранена критическая уязвимость (https://github.com/blog/1938-git-client-vulnerability-announced) (CVE-2014-9390 (http://openwall.com/lists/oss-security/2014/12/18/21)), способная привести к выполнению кода при обращении к  репозиторию, в который злоумышленником совершён специально оформленный коммит. Одновременно выпущено обновление MSysGit 1.9.5 (https://msysgit.github.io/) (вариант Git для Windows), а также библиотек libgit2 0.21.3 (https://libgit2.github.com/) и JGit 3.5.3.201412180710-r (https://eclipse.org/jgit/), которые подвержены уязвимости. Наличие уязвимости также подтверждено (http://openwall.com/lists/oss-security/2014/12/19/1) в системе управления версиями Mercurial (http://mercurial.selenic.com/downloads) (hg) и  исправлено (http://mercurial.selenic.com/wiki/WhatsNew) в выпуске 3.2.3</description>

<item>
    <title>В Git и Mercurial устранена критическая уязвимость, проявляю... (Куяврег)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100945.html#76</link>
    <pubDate>Sun, 21 Dec 2014 13:47:54 GMT</pubDate>
    <description>&amp;gt; Торвальдс писал под нормальную посиксовскуюи систему. Кто ж виноват, что есть уроды, &lt;br&gt;&amp;gt; которые этому самому посиксу не соответствуют? Может, еще под CP/M надо &lt;br&gt;&amp;gt; было подгонять?&lt;br&gt;&lt;br&gt;С учётом того, что концепция CP/M бодро &quot;спи-жена&quot; гражданином Хейтсом в DOS и в виде легаси тащится до сих пор, таки уже сделали.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Git и Mercurial устранена критическая уязвимость, проявляю... (Куяврег)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100945.html#75</link>
    <pubDate>Sun, 21 Dec 2014 13:44:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Linux-подобные системы уязвимости не подвержены &lt;br&gt;&amp;gt; В принципе это ось и не нужна.&lt;br&gt;&lt;br&gt;перевёрнутая с ног на голову аксиоматика. это оказывается не народ массово кормят ховённой ОС, а наоборот - количество ховна в системе прямо пропорционально популярности.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>:( (Куяврег)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100945.html#74</link>
    <pubDate>Sun, 21 Dec 2014 13:41:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Придерживайтесь формата 8.3 в своих постах, пожалуйста. Для людей.&lt;br&gt;&amp;gt; Да, пусть ник сократит. Клоу~1.Ста - ну и хватит :) &lt;br&gt;&lt;br&gt;я чуть чаем не поперхнулся. нельзя же так!!!!!!!!!!!&lt;br&gt;</description>
</item>

<item>
    <title>В Git и Mercurial устранена критическая уязвимость, проявляю... (Куяврег)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100945.html#73</link>
    <pubDate>Sun, 21 Dec 2014 13:40:27 GMT</pubDate>
    <description>&amp;gt; Насколько удобно видеть в одной папке файлы &apos;Логистика&apos;, &apos;лОгистика&apos;, &apos;ЛОгистика&apos; и т.д.? &lt;br&gt;&lt;br&gt;Да чего уж там, договаривай. Там же Логистика, Логистика1, логистика,лолистика, логистика_ и ещё несколько вариантов в разных &quot;подпапках&quot;, ещё варианты с пробелами в именах, с удвоенным расширением, а нормальное расширение скрыто, поэтому количество вариантов ещё увеличится. Решается неистовым кликаньем по всем подряд файлам. Только непонятно что в таком бардаке изменит case sensitive.&lt;br&gt;&lt;br&gt;ЗЫ. Вменяемые люди документам дают название, позволяющее его однозначно идентифицировать без просмотра содержимого (хотя оно всё равно будет, так уж устроены вменяемые люди). Идиотам с названием файла &quot;логистика&quot; case что sensitive, что insensitive, всё боль и страдания.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Git и Mercurial устранена критическая уязвимость, проявляю... (Куяврег)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100945.html#72</link>
    <pubDate>Sun, 21 Dec 2014 13:25:32 GMT</pubDate>
    <description>некоторые не встретили тега &amp;lt;сарказм&amp;gt; и заминусовали&lt;br&gt;</description>
</item>

<item>
    <title>В Git и Mercurial устранена критическая уязвимость, проявляю... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100945.html#71</link>
    <pubDate>Sun, 21 Dec 2014 11:37:21 GMT</pubDate>
    <description>&amp;gt; Ну да, внезапно я буду делать git clone неизвестно чего неизвестно зачем :) &lt;br&gt;&lt;br&gt;Ну я не спорю что круто быть телепатом и заранее знать что в репе лежит, до скачки. При таком скилле вам поди и платить за интернет не требуется :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Git и Mercurial устранена критическая уязвимость, проявляю... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100945.html#70</link>
    <pubDate>Sun, 21 Dec 2014 11:32:19 GMT</pubDate>
    <description>Не надо на модераторов бочку катить - незареганый ник зарегал всего лишь пользователь ресурса :P.&lt;br&gt;</description>
</item>

<item>
    <title>:(( (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100945.html#69</link>
    <pubDate>Sun, 21 Dec 2014 11:28:41 GMT</pubDate>
    <description>Так я и пользуюсь на своих серваках линем и нжинксом. Ни вам западла с именами, ни вам долботни с настройкой, половину конфига можно из поисковика скопипастить, все работает годами на автопилоте с минимальным вниманием и работает хорошо. Лучше чем винды, где даже мелкосфт даунлоады линем сервирует. И к тому же бесплатно. Чтобы платить за то что работает хуже - надо быть форменным лохом.&lt;br&gt;</description>
</item>

<item>
    <title>В Git и Mercurial устранена критическая уязвимость, проявляю... (all_glory_to_the_hypnotoad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100945.html#68</link>
    <pubDate>Sat, 20 Dec 2014 14:38:38 GMT</pubDate>
    <description>в ОС x? Будешь внезапно делать и не такое. Да и наверняка уже делаешь.&lt;br&gt;</description>
</item>

</channel>
</rss>
