<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Пять уязвимостей в Git, среди которых одна критическая и две опасные</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133704.html</link>
    <description>Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 и 2.39.4, в которых устранены пять уязвимостей. Наиболее серьёзная уязвимость (CVE-2024-32002), которой присвоен критический уровень опасности, позволяет добиться выполнения кода злоумышленника при выполнении клонирования командой &quot;git clone&quot; репозитория, подконтрольного атакующему...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61180&lt;br&gt;</description>

<item>
    <title>Пять уязвимостей в Git, среди которых одна критическая и две... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133704.html#93</link>
    <pubDate>Tue, 21 May 2024 15:04:41 GMT</pubDate>
    <description>Начиная с Windows 10 сборки 17107 чувствительность к регистру можно включить даже для конкретного каталога:&lt;br&gt;&lt;br&gt;fsutil.exe file setCaseSensitiveInfo &amp;lt;path&amp;gt; enable&lt;br&gt;</description>
</item>

<item>
    <title>Пять уязвимостей в Git, среди которых одна критическая и две... (User)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133704.html#92</link>
    <pubDate>Mon, 20 May 2024 17:40:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; мешает, честно. Во времена не столь отдаленные вот и вовсе триатлоном &lt;br&gt;&amp;gt;&amp;gt; за корп. счет (по слот на айронмен включительно) страдал... ну или &lt;br&gt;&amp;gt;&amp;gt; наслаждался, тут уже даже не знаю, как правильней ;) &lt;br&gt;&amp;gt; p.s.  и да, ты не можешь себе даже близко представить как &lt;br&gt;&amp;gt; я ненавижу все эти твои &quot;аттестованные рабочие места&quot; и прочий ультра-хардкор &lt;br&gt;&amp;gt; булшит. Это такое вторжение и рабство что - покорно благодарю - &lt;br&gt;&amp;gt; но с таким я не &quot;agree&quot; и никогда не буду. И &lt;br&gt;&amp;gt; у меня достаточно бабок чтобы купить себе &quot;средства производства&quot; в вот &lt;br&gt;&amp;gt; именно лично мою собственность. Без выслушивания булшита что этот комп собственность &lt;br&gt;&amp;gt; фирмы, блаблабла.&lt;br&gt;&lt;br&gt;Ну, не всем же в ларьке по продаже кока-колы, работать, да? Кому-то вот приходится и задницу бумажками прикрывать - ответственность перекладывать, будем с пониманием относиться к проблемам инфобезников, ага? Вопрос не в &quot;достаточно&quot;&#092;&quot;не достаточно&quot; бабок на покупку ПК, а в том, кто случись что турма сидеть будет. У монтажника может быть тоже денег на стремянку из леруа</description>
</item>

<item>
    <title>Пять уязвимостей в Git, среди которых одна критическая и две... (User)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133704.html#91</link>
    <pubDate>Mon, 20 May 2024 17:37:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну в общем не буду спорить - все так и есть. У каждого выбора свои плюсы и свои минусы.&lt;br&gt;&amp;gt; Опция жить как рабу - мне чем-то не нравится.&lt;br&gt;&amp;gt; Я понял что возможность пойти поплавать, на веле погонять, или что я &lt;br&gt;&amp;gt; там хотел, пока на тебя орет тупарь-шеф, ты примотан к своему &lt;br&gt;&amp;gt; офисному креслу цепью под угрозой увольнения, и проч, таки нехилый апгрейд &lt;br&gt;&amp;gt; качества жизни, имхо. Да, некоторые решения могут мне стоить денег или &lt;br&gt;&amp;gt; репутации, но это мои решения. А если я не хочу делать &lt;br&gt;&amp;gt; энный таск - хрен что сделаешь, кроме поиска другого исполнителя. Для &lt;br&gt;&amp;gt; меня это важно, это мой психологический комфорт.&lt;br&gt;&lt;br&gt;Я кажись понял, в чем тут у нас расхожденья. Пред-по-ла-гаю, что если карьеру начинать с какой-нибудь &quot;поддержки-рабочих-мест&quot; пятачок-за-пучок или там &quot;личинки погроммизда&quot; стажером после института - то оно как-то так и может выглядеть. В плохом месте, ага. &lt;br&gt;А если попасть в совсем-совсем тырдырпрайз с уровня ну хотя бы среднего звена менеджера (Про архитектора, руководителя направления и т.д - не г</description>
</item>

<item>
    <title>Пять уязвимостей в Git, среди которых одна критическая и две... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133704.html#90</link>
    <pubDate>Mon, 20 May 2024 14:05:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А такие как ты даже и добровольно запустят, если процент предложить.&lt;br&gt;&amp;gt; у тебя бабла не хватит покрыть все риски и косвенные ущербы. А я умею считать.&lt;br&gt;&lt;br&gt;Да вот хрен там. Если бы ты реально умел считать, сделал бы это все в 2009, а сейчас - махал бы всем тут факом, через старлинк какой, попивая дорогое бухлецо на своей личной яхте... ну или по крайней мере мог бы не работать до гроба жизни, ощущая себя белым человеком, если так светиться успехом счета обломно. И локация была б поприличнее, без бддлогопов &quot;в товарном количестве&quot;.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Главное чтобы шеф не спалил что кошель твой.&lt;br&gt;&amp;gt; главное чтоб шеф не узнал про краденные тележки в Кельне.&lt;br&gt;&lt;br&gt;Что еще за тележки?&lt;br&gt;</description>
</item>

<item>
    <title>Пять уязвимостей в Git, среди которых одна критическая и две... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133704.html#89</link>
    <pubDate>Mon, 20 May 2024 13:57:52 GMT</pubDate>
    <description>&amp;gt; мешает, честно. Во времена не столь отдаленные вот и вовсе триатлоном &lt;br&gt;&amp;gt; за корп. счет (по слот на айронмен включительно) страдал... ну или &lt;br&gt;&amp;gt; наслаждался, тут уже даже не знаю, как правильней ;) &lt;br&gt;&lt;br&gt;p.s.  и да, ты не можешь себе даже близко представить как я ненавижу все эти твои &quot;аттестованные рабочие места&quot; и прочий ультра-хардкор булшит. Это такое вторжение и рабство что - покорно благодарю - но с таким я не &quot;agree&quot; и никогда не буду. И у меня достаточно бабок чтобы купить себе &quot;средства производства&quot; в вот именно лично мою собственность. Без выслушивания булшита что этот комп собственность фирмы, блаблабла.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пять уязвимостей в Git, среди которых одна критическая и две... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133704.html#88</link>
    <pubDate>Mon, 20 May 2024 13:55:52 GMT</pubDate>
    <description>&amp;gt; Ну в общем не буду спорить - все так и есть. У каждого выбора свои плюсы и свои минусы.&lt;br&gt;&lt;br&gt;Опция жить как рабу - мне чем-то не нравится.&lt;br&gt;&lt;br&gt;&amp;gt; С возрастом понимаешь (Ну... я - понял), что они не сводятся к &lt;br&gt;&amp;gt; &quot;выбору инструмента&quot; (Году в 10м для меня это был принципиальный вопрос, &lt;br&gt;&lt;br&gt;Я понял что возможность пойти поплавать, на веле погонять, или что я там хотел, пока на тебя орет тупарь-шеф, ты примотан к своему офисному креслу цепью под угрозой увольнения, и проч, таки нехилый апгрейд качества жизни, имхо. Да, некоторые решения могут мне стоить денег или репутации, но это мои решения. А если я не хочу делать энный таск - хрен что сделаешь, кроме поиска другого исполнителя. Для меня это важно, это мой психологический комфорт.&lt;br&gt;&lt;br&gt;&amp;gt; кстати - я занимался импортозамещением еще когда это не было мейнстримом &lt;br&gt;&amp;gt; :)) а болтаются большей частью ну вот вообще не в технической плоскости.&lt;br&gt;&lt;br&gt;Я рад за вас, все такое, все дела, yada-yada...&lt;br&gt;&lt;br&gt;&amp;gt; Кстати, заниматься шоссейным велоспортом работа в энтерпрайз-энтерпрайзе вот </description>
</item>

<item>
    <title>Пять уязвимостей в Git, среди которых одна критическая и две... (User)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133704.html#87</link>
    <pubDate>Mon, 20 May 2024 09:14:28 GMT</pubDate>
    <description>Ну в общем не буду спорить - все так и есть. У каждого выбора свои плюсы и свои минусы. &lt;br&gt;С возрастом понимаешь (Ну... я - понял), что они не сводятся к &quot;выбору инструмента&quot; (Году в 10м для меня это был принципиальный вопрос, кстати - я занимался импортозамещением еще когда это не было мейнстримом :)) а болтаются большей частью ну вот вообще не в технической плоскости. &lt;br&gt;Кстати, заниматься шоссейным велоспортом работа в энтерпрайз-энтерпрайзе вот никак не мешает, честно. Во времена не столь отдаленные вот и вовсе триатлоном за корп. счет (по слот на айронмен включительно) страдал... ну или наслаждался, тут уже даже не знаю, как правильней ;)&lt;br&gt;</description>
</item>

<item>
    <title>Пять уязвимостей в Git, среди которых одна критическая и две... (User)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133704.html#86</link>
    <pubDate>Mon, 20 May 2024 08:14:33 GMT</pubDate>
    <description>&amp;gt; Есть ведь и фронтендеры на удалёнке. Переговорки не актуальны, с заказчиками общается &lt;br&gt;&amp;gt; менеджер, по vpn ходит бэкендер, госты вообще в последний раз были &lt;br&gt;&amp;gt; в универе ещё до Медведева.&lt;br&gt;&lt;br&gt;&quot;если эта работа не сводится к &quot;программировай-администрировай!&quot;(И то - с нюансами)&quot;(Ц)&lt;br&gt;</description>
</item>

<item>
    <title>Пять уязвимостей в Git, среди которых одна критическая и две... (Рмшъ)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133704.html#85</link>
    <pubDate>Mon, 20 May 2024 08:03:53 GMT</pubDate>
    <description>Есть ведь и фронтендеры на удалёнке. Переговорки не актуальны, с заказчиками общается менеджер, по vpn ходит бэкендер, госты вообще в последний раз были в универе ещё до Медведева.&lt;br&gt;</description>
</item>

</channel>
</rss>
