132232 posts 2065 follows 1297 followers
読みは じゅなあず じゃなあす ゆなす のどれでもよいです。(じゅにあ とは読まないこと)
主に G+ の人
oh... QT:
GitをWindowsで使っている場合にローカルの悪意あるユーザが他のユーザに任意の処理を実行するように仕向ける事ができる脆弱性(CVE-2022-24765)を修正したGitのセキュリティフィックスが公開された。修正は現在保守されている全ての古いバージョンに対しても提供される
https://twitter.com/fadis_/status/1514009475405217792?t=CrP3tjUP12JOUEF1Jqd2Ww&s=19
[ANNOUNCE] Git v2.35.2 and below for CVE-2022-24765 - Junio C Hamano
https://lore.kernel.org/git/xmqqv8veb5i6.fsf@gitster.g/
gitはカレントディレクトリから親に当たるいずれかのディレクトリに.git/configがある場合、そこから下がgitの管理下にあると判断する。一方WindowsのCドライブ直下は初期設定では一般ユーザ権限で誰でもディレクトリを掘れる。Cドライブ直下に.gitを掘るとその下の万物がgitの対象になる
https://twitter.com/fadis_/status/1514009477674340354?t=eS0a5nUq9oY7nAFW4O8faw&s=19