Neues Git-Release behebt Sicherheitslücke

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Neues Git-Release behebt Sicherheitslücke

19.03.2021 - 00:00
Veröffentlicht in:
In Git wurde ein Sicherheitsproblem identifiziert, das die Bezeichnung "CVE-2021-21300" trägt. Bei bestimmten Dateisystem kann die Schwachstelle dazu führen, dass ungewollt Code ausgeführt wird. Ein neues Maintenance-Release der Versionsverwaltungssoftware schließt die Sicherheitslücke.
Security-Forscher haben eine Sicherheitslücke in Git enttarnt, die mittlerweile unter der Bezeichnung "CVE-2021-21300" [1] geführt wird. Sie betrifft Dateisysteme, die Groß- und Kleinschreibung nicht unterscheiden und zudem symbolische Links unterstützen.

Hier kann unter Umständen das Klonen eines eigens angefertigten Repositories durch den Missbrauch unterschiedlicher spezieller Filter wie Git LFS dazu führen, dass ungewollt Code ausgeführt wird. Die Entdecker der Sicherheitslücken haben sich des Problems gleich selbst angenommen und wesentlich zum neuen Maintenance-Release "Git v2 30.2" [2] beigetragen, das die Lücke fixt.

mh/jm

[1] https://nvd.nist.gov/vuln/detail/CVE-2021-21300
[2] https://lore.kernel.org/git/xmqqim6019yd.fsf@gitster.c.googlers.com/T/#u

Ähnliche Beiträge

Studie: Viele deutsche Firmen nicht digital souverän

Zwar attestieren sich deutsche Unternehmen selbst ein stark ausgeprägtes Bewusstsein für die Wichtigkeit von digitaler Souveränität. Dennoch sind rund ein Viertel von ihnen in ihrer E-Mail-Infrastruktur stark von US-Cloudanbietern wie Microsoft oder Google abhängig, wie eine Umfrage von YouGov im Auftrag von mailbox.org ermittelte.

Neun von zehn Arbeitnehmer benötigen Basisschulung in Cybersicherheit

Kaspersky hat Ergebnisse seines Gamified-Assessment-Tools untersucht, in dessen Rahmen Teilnehmer spielerisch mit Cyberrisiken konfrontiert werden. Demnach benötigen 89 Prozent der Mitarbeiter in Unternehmen Sicherheitsschulungen und kann etwa jeder dritte Mitarbeiter nicht ausreichend Wissen zum Umgang mit alltäglichen IT-Security-relevanten Themen vorweisen.

Schwere Cyberangriffe haben gravierende und lang anhaltende psychische Folgen

Eine wissenschaftliche Untersuchung von Northwave zu den psychischen Auswirkungen großer Ransomware-Angriffe gegen Unternehmen verdeutlicht tiefe Spuren, die eine solche Krise bei allen Betroffenen hinterlässt. Zugleich belegt sie, dass es auch nach der Überwindung des Angriffs selbst noch lange dauern kann, bis bei den IT- und Sicherheitsteams wieder Normalität einkehrt.