Kritieke bug treft GitHub-clients voor Windows en Mac

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ieperlingetje
  • Registratie: September 2007
  • Niet online
nieuws: Kritieke bug treft GitHub-clients voor Windows en Mac

De titel van het artikel is verkeerd. Het gaat niet om de github clients, maar alle git clients (zoals git bash) op windows en osx.

Tijdmachine | Nieuws trends


Acties:
  • 0 Henk 'm!

  • Ossebol
  • Registratie: Juni 2010
  • Laatst online: 11-09 19:57
Gefikst

"One day, someone showed me a glass of water that was half full. And he said: 'Is it half full or half empty?' So I drank the water. No more problem." - Alexander Jodorowsky


Acties:
  • 0 Henk 'm!

  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06 13:12
Het artikel leest alleen nog een beetje raar omdat er nog zo'n nadruk op GitHub ligt. Ze zijn wel groot maar zeker niet de enige (BitBucket en Google Code bijv, laat staan diverse self-hosted oplossingen als GitLab). Waarom niet linken naar de oorspronkelijke bron?

Acties:
  • 0 Henk 'm!

  • afraca
  • Registratie: April 2009
  • Laatst online: 13-08 16:46

afraca

Open Source!

Ik vind dit artikel eerlijk gezegd ook niet erg briljant geschreven, met alle respect voor de auteur. Ik heb gisteravond ook de link naar het originele Gmane artikel (http://article.gmane.org/gmane.linux.kernel/1853266) gesubmit, om zo de redactie al te stimuleren het vooral te hebben over Git, en niet Github.

Deels treft ook Github zelf blaam, met het verwarrende stukje:
Because this is a client-side only vulnerability, github.com and GitHub Enterprise are not directly affected.
Dat moet misschien in het artikel duidelijker beschreven worden, of weggelaten worden. Github zelf zegt dat voor hun reputatie, maar voor wat jan-en-alleman ermee moet is niet heel relevant.

IMDB vote history | Next-gen OS, audio en video player, search engine en Movie DB


Acties:
  • 0 Henk 'm!

  • Chris7
  • Registratie: Maart 2011
  • Niet online
Zoals veel mensen aantekenen is het artikel ook feitelijk onjuist:
In een blogpost schrijft de organisatie achter het opensourceplatform dat de bug met name ontwikkelaars met Windows en Mac treft.
GitHub is zeker niet opensource, het maakt gebruik van het opensource systeem Git en heeft daarvoor een service gebouwd.

Zoals uit de reacties blijkt denken mensen die bijvoorbeeld Bitbucket of Google Code (alternatieven voor GitHub) gebruiken dat zij niet getroffen zijn terwijl dat wel het geval is.

Acties:
  • 0 Henk 'm!

  • .Peter.
  • Registratie: Juli 2012
  • Laatst online: 17-09 12:25
Het artikel is gewoon bagger. Zie LEDfan's comment voor de fouten in het artikel.

Github is een closed-source platform. Mijn professor Software Engineering heeft Github ook verward met git, waarschijnlijk omdat het platform erg bekend is. Dit is geen reden voor de schrijver om een vertaling van het bedrijf te plakken zonder de bronnen door te nemen.

Misschien is het ook handig om een zinnetje op te nemen wat git precies is.

[ Voor 0% gewijzigd door .Peter. op 21-12-2014 00:51 . Reden: typo ]


Acties:
  • 0 Henk 'm!

  • _David_
  • Registratie: Februari 2011
  • Laatst online: 21-09 12:57

_David_

FP ProMod

llama llama duck

Met opensource platform bedoelen ze dat Github een platform is waar opensource code gehost wordt.

I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.


Acties:
  • 0 Henk 'm!

  • Chris7
  • Registratie: Maart 2011
  • Niet online
_David_ schreef op zaterdag 20 december 2014 @ 12:26:
Met opensource platform bedoelen ze dat Github een platform is waar opensource code gehost wordt.
Dat zou een verklaring kunnen zijn, hoewel ik die benaming dan wel heel verwarrend vind. Daarnaast is het natuurlijk mogelijk om GitHub te gebruiken voor privé (closed source) code (en dat is waar ze hun geld vandaan halen), dus dan vertelt het maar de helft van het verhaal.

Acties:
  • 0 Henk 'm!

  • ppl
  • Registratie: Juni 2001
  • Niet online

ppl

De titel is nog verkeerd. Het gaat hier namelijk om bugs in zowel Mercurial als Git. Het zijn de mensen bij Mercurial geweest die de bugs in hun eigen code hebben gespot en toen wat meer zijn na gaan denken. Daarop hebben ze eens in de code van Git gekeken en hetzelfde aangetroffen. Frappant aangezien nota bene de release notes van de nieuwste Git versie en de overige berichtgeving dit vermelden!

Acties:
  • 0 Henk 'm!

  • Ossebol
  • Registratie: Juni 2010
  • Laatst online: 11-09 19:57
Heb het herschreven. Overigens is de titel niet verkeerd, hoogstens niet volledig.

"One day, someone showed me a glass of water that was half full. And he said: 'Is it half full or half empty?' So I drank the water. No more problem." - Alexander Jodorowsky


Acties:
  • 0 Henk 'm!

  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06 13:12
Het populaire GitHub, waarop ontwikkelaars Git-code delen [...]
Los van hoe je het leest (code van het git-project, of code in de taal git?) is dit niet juist. Mag ik "Het populaire GitHub, waar ontwikkelaars code met het versiebeheersysteem delen [...]" voorstellen?

Acties:
  • 0 Henk 'm!

  • ppl
  • Registratie: Juni 2001
  • Niet online

ppl

Door de bug kan een aanvaller het configuratiebestand van Git, maar ook van het soortgelijke programma Mercurial, overschrijven als hij een file wil klonen of controleren.
Dat is ook niet zo lekker geschreven. Het kan nu geïnterpreteerd worden dat een bug in Git ervoor zorgt dat je config bestanden van zowel Git als Mercurial kunt overschrijven en dat klopt niet. Het gaat om bugs die in zowel Git als Mercurial voorkomen en die hetzelfde tot gevolg hebben bij Git en Mercurial. We hebben het hier overigens ook over versiebeheersystemen, niet over programma's. Beter had er iets als het volgende kunnen staan:
Er zitten een aantal bugs in de populaire versiebeheersystemen Git en Mercurial die o.a. in staan zijn de configuratie te overschrijven.
En ja, de titel is wel degelijk onjuist omdat deze bugs in 2 versiebeheersystemen voorkomen. Daar eentje van uitzonderen is absoluut niet netjes. Maar goed, het stond er al dan had je ook in de update kunnen vermelden dat Mercurial ook last heeft van deze bugs.

Acties:
  • 0 Henk 'm!

  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06 13:12
Schopje terug omhoog voordat deze wegzakt in de archieven.
Pagina: 1