FULLServices Network
Blogs · Radio · Juegos · Chicas TOP · Amigos · Favoritos + sitios
Blodico
 
MIE 15
ENE 2025
Blogs MUNDO Blogs
Historial de búsquedas
    Blodico PLUS
Blogs
Actualidad Blogs Tecnología Blogs Ocio Blogs Deportes Blogs Negocios Blogs BlogsRanking de blogs
Actualizado: hace 4 hora/s
Blogs

Relaciones

1 a 11 de 1 entradas relacionadas en blodico
Blogs
TEC

Vulnerabilidades de Seguridad en Git Anunciadas

por Alan, Jsrelinque, Cifra, Carlos Mantero  Blogs  IncubaWeb  Blogs  15.01.2025 00:45

En una reciente actualización, el proyecto Git ha lanzado nuevas versiones para abordar dos vulnerabilidades de seguridad, identificadas como CVE-2024-50349 y CVE-2024-52006. Estos fallos afectan a todas las versiones anteriores de Git, y la comunidad de desarrollo ha actuado rápidamente para ofrecer soluciones efectivas.


La vulnerabilidad CVE-2024-50349 se presenta cuando Git necesita completar credenciales de cliente de manera interactiva, sin utilizar un asistente de credenciales. En este proceso, Git muestra el nombre de un host y solicita al cliente que complete el cliente y la contraseña correspondientes. Sin embargo, el problema surge cuando Git imprime el nombre del host después de decodificar la URL, lo que permite a un atacante crear URLs con secuencias de escape ANSI. Estas secuencias pueden ser utilizadas para construir un mensaje engañoso, incitando al usuario a compartir credenciales para un host diferente controlado por el atacante.


Por otra parte, CVE-2024-52006 está relacionada con el uso de un asistente de credenciales. Aquí, se emplea un protocolo basado en líneas para intercambiar información entre Git y el asistente de credenciales. Un URL especialmente configurada con un retorno de carro puede inyectar valores no deseados en el flujo del protocolo. Esto podría resultar en que el asistente recupere la contraseña de un servidor y la envíe a otro, una acción que podría tener serias implicaciones de seguridad.
Enviar a FacebookEnviar a TwitterEnviar a del.icio.usEnviar a DiggEnviar a StumbleUponEnviar a MenéameEnviar a TechnoratiEnviar a Google Bookmarks

Tags Git Anunciadas, Seguridad
Blogs Blogs
Suscribirme a este tema Actualidad
Suscribirme a este tema Tecnología
Suscribirme a este tema Ocio
Suscribirme a este tema Deportes
Suscribirme a este tema Negocios
Blodico brinda un panorama global de los temas que son noticia ahora en los blogs más influyentes de la blogosfera hispana. Además, Blodico organiza a diario estos blogs en un Ranking.
Blodico en Twitter
Publicidad
Publicidad
Publicidad
Publicidad
Blogs
time  lapse  iPhone  espectacular  Sonos  Seguridad  Seguir  Patrick Spence  Netflix México  Netflix  Monstruo  Maxime Bouvat-Merlin  Makanai  Maiko  Kill Bill  Junta  Hirokazu Koreeda  Git Anunciadas  Facebook Como  Facebook  Elon Musk  Django Unchained  Ciberseguridad  Cataluña  CaixaBank  CES  Bono Alquiler Joven  Andalucía  Agencia  Agatha Christie 
Blogs Blogs
ENERO 2025 Mes anterior Mes siguiente
DOLUMAMIJUVISA
1234
567891011
12131415161718
19202122232425
262728293031
Suscríbete y recibe los titulares del día directamente en tu buzón de correo:
Blogs
Blogs RSS de últimas entradas del día
Blogs
Actualidad Blogs Tecnología Blogs Ocio Blogs Deportes Blogs Negocios Blogs Ranking de blogs
RSS de esta página
Blogs
Blodico
Texto y fotos Diseño y desarrollo Sugerir un blog
Creative Commons License © 2025 FULLServices Network
Todos los derechos reservados | Privacidad
Si eres autor de un blog temático en el que hablas de actualidad, tecnología, ocio, deportes o negocios, envíanos su dirección. Si tu blog cumple con los requisitos será añadido a Blodico. También puedes agregar gratis tu blog en Blodico PLUS, el nuevo buscador de blogs hispanos. Publicidad en Blodico.