{"id":7849,"date":"2024-05-18T07:20:05","date_gmt":"2024-05-18T07:20:05","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/05\/18\/wichtiges-sicherheitsupdate-fuer-git-version-2-45-1-behebt-kritische-luecken-in-clients-update-dringend-empfohlen\/"},"modified":"2024-05-18T07:20:05","modified_gmt":"2024-05-18T07:20:05","slug":"wichtiges-sicherheitsupdate-fuer-git-version-2-45-1-behebt-kritische-luecken-in-clients-update-dringend-empfohlen","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=7849","title":{"rendered":"Wichtiges Sicherheitsupdate f\u00fcr Git: Version 2.45.1 behebt kritische L\u00fccken in Clients &#8211; Update dringend empfohlen!"},"content":{"rendered":"<p>Git, das beliebte Versionsverwaltungssystem, hat vor kurzem ein wichtiges Sicherheitsupdate ver\u00f6ffentlicht. Die neue Version 2.45.1 behebt insgesamt f\u00fcnf Sicherheitsl\u00fccken in den Clients und f\u00fchrt umfassende Schutzma\u00dfnahmen ein. Es wird dringend empfohlen, das Update umgehend durchzuf\u00fchren.<\/p>\n<p>Die Sicherheitsl\u00fccken betreffen alle g\u00e4ngigen Betriebssysteme wie Windows, macOS, Linux-Distributionen und BSDs. Die Auswirkungen der L\u00fccken sind auf das Klonen von Repositories beschr\u00e4nkt. Eine der Sicherheitsl\u00fccken wird als kritisch eingestuft, w\u00e4hrend zwei als hoch eingestuft werden.<\/p>\n<p>Eine kritische Sicherheitsl\u00fccke betrifft b\u00f6sartige Repositories mit Untermodulen und kann dazu f\u00fchren, dass Daten beim Klonen nicht in das entsprechende Arbeitsverzeichnis, sondern in den Ordner .git\/ abgelegt werden. Dies kann durch manipulierte symbolische Links erreicht werden. In diesem Fall besteht die M\u00f6glichkeit, dass der Angreifer Hooks (automatisch startende Skripte) w\u00e4hrend des laufenden Git-Betriebs ausf\u00fchren kann.<\/p>\n<p>Eine der hoch eingestuften Sicherheitsl\u00fccken erm\u00f6glicht es einem Angreifer, ein lokales Repository als unvollst\u00e4ndigen Klon zu modellieren. Beim Klonen kann der Angreifer beliebigen Code mit den Rechten des Klonenden ausf\u00fchren. Die andere hoch eingestufte Sicherheitsl\u00fccke betrifft das Klonen von Repositories aus Zip-Dateien. Dadurch k\u00f6nnen Schutzma\u00dfnahmen umgangen werden, wodurch Angreifer unsichere Hooks einschleusen k\u00f6nnen.<\/p>\n<p>Zus\u00e4tzlich gibt es zwei weitere Sicherheitsl\u00fccken, die als niedrig eingestuft werden. Eine betrifft die Manipulation von Hardlinks in der Objektdatenbank des geklonten Repos auf Mehrbenutzerrechnern, w\u00e4hrend die andere die M\u00f6glichkeit f\u00fcr Angreifer betrifft, symbolische Links zu missbrauchen und Hardlinks im Verzeichnis objects\/ anzulegen.<\/p>\n<p>Um die Sicherheitsl\u00fccken zu beheben, sollten sowohl Benutzerinnen und Benutzer die eigenst\u00e4ndigen Git-Programme als auch die Plugins in ihren Entwicklungsumgebungen aktualisieren. Visual Studio wird automatisch aktualisiert, w\u00e4hrend Benutzer von VS Code die neue Git-Version eigenst\u00e4ndig im Terminal installieren m\u00fcssen, indem sie den Befehl git update-git-for-windows ausf\u00fchren.<\/p>\n<p>Es ist wichtig zu beachten, dass das Sicherheitsupdate von Git die Clients betrifft und nicht den Repository-Dienst selbst. In letzter Zeit wurden mehrere Angriffe auf Repository-Dienste bekannt, daher ist es ratsam, auch hier wachsam zu sein.<\/p>\n<p>Das Git-Team empfiehlt allen Nutzern dringend, das Update so schnell wie m\u00f6glich durchzuf\u00fchren. Sollte ein sofortiges Update nicht m\u00f6glich sein, wird darum gebeten, beim Klonen von Repositories vorsichtig zu sein. F\u00fcr besonders vorsichtige Benutzerinnen und Benutzer besteht au\u00dferdem die M\u00f6glichkeit, Git anzuweisen, Warnungen vor symbolischen Links auf das Verzeichnis .git\/ als Fehler zu behandeln.<\/p>\n<p>Es ist auch wichtig zu beachten, dass der neue Defense-in-Depth-Schutz von Git einen Fehler beim Klonen von Repositories mit Large-File-Storage verursachen kann. Benutzerinnen und Benutzer sollten daher besonders darauf achten und gegebenenfalls entsprechende Ma\u00dfnahmen ergreifen.<\/p>\n<p>Die Sicherheit der eigenen Daten und Projekte hat h\u00f6chste Priorit\u00e4t. Durch das zeitnahe Einspielen des Updates k\u00f6nnen potenzielle Sicherheitsrisiken minimiert werden.<\/p>\n<p>Schlagw\u00f6rter: macOS + Windows + VS<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Git, das beliebte Versionsverwaltungssystem, hat vor kurzem ein wichtiges Sicherheitsupdate ver\u00f6ffentlicht. Die neue Version 2.45.1 behebt insgesamt f\u00fcnf Sicherheitsl\u00fccken in den Clients und f\u00fchrt umfassende Schutzma\u00dfnahmen ein. Es wird dringend empfohlen, das Update umgehend durchzuf\u00fchren. Die Sicherheitsl\u00fccken betreffen alle g\u00e4ngigen Betriebssysteme wie Windows, macOS, Linux-Distributionen und BSDs. Die Auswirkungen der&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":7848,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-7849","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/7849","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7849"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/7849\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/7848"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7849"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7849"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7849"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}