警惕“幽灵补丁”:GitHub 导出机制或允许提交信息中的伪造代码被执行
安全研究员发现 GitHub 等 Git 托管平台的补丁导出机制存在安全隐患。当开发者通过 `.patch` URL 获取补丁并使用传统的 `GNU patch` 工具应用时,工具无法区分真实的代码变更与嵌入在提交信息中的伪造 Diff 文...
标签索引
这个标签下有 1 篇文章。按时间回看相关判断与实践记录。
标签精选
安全研究员发现 GitHub 等 Git 托管平台的补丁导出机制存在安全隐患。当开发者通过 `.patch` URL 获取补丁并使用传统的 `GNU patch` 工具应用时,工具无法区分真实的代码变更与嵌入在提交信息中的伪造 Diff 文...