Git for Windows v2.45.1 发布
Git for Windows v2.45.1 现已发布,Git for Windows v2.45 是最后一个支持 Windows 7 和 Windows 8 的版本。值得注意的是,Git for Windows 的 32 位版本已被弃用;其最后一个正式版本计划于 2025 年发布。
New Features
- 随附 Git v2.45.1
Bug 修复
- CVE-2024-32002:支持符号链接的不区分大小写的文件系统上的递归克隆容易受到大小写混淆的影响,可被利用在克隆操作期间执行刚刚克隆的代码。
- CVE-2024-32004:存储库可以配置为在本地克隆期间执行任意代码。为了解决这个问题,v2.30.3 中引入的所有权检查现已扩展到涵盖克隆本地存储库。
- CVE-2024-32020:当源存储库和目标存储库位于同一磁盘上时,本地克隆最终可能会将文件硬链接到目标存储库的对象数据库中。如果源存储库由其他用户拥有,则这些硬链接文件可能会在任何时间点被不受信任的用户重写。
- CVE-2024-32021:通过文件系统克隆包含符号链接的本地源存储库时,Git 可能会在与对象/目录中的目标存储库相同的文件系统上创建指向任意用户可读文件的硬链接。
- CVE-2024-32465:克隆不受信任的存储库应该是安全的,即使是从来自不受信任来源的 zip 存档或 tarball 中解压的存储库,但 Git 可能会被欺骗,在克隆过程中运行任意代码。
- Defense-in-depth:submodule:要求子模块路径仅包含目录。
- Defense-in-depth:clone:当符号链接与目录冲突时,保留后者。
- Defense-in-depth:clone:防止 hooks 在克隆期间运行。
- Defense-in-depth:core.hooksPath:在克隆时添加一些保护。
- Defense-in-depth:fsck:警告指向 gitdir 内部的符号链接。
- HTTP 测试的各种修复。
- HTTP Header redaction code 已针对较新版本的 cURL 库进行了调整,其显示的痕迹与早期版本不同。
- 添加了修复程序来解决 libcURL 8.7.0 中的回归问题。
- 将 GitHub CI 中使用的 macos-12 替换为 macos-13。
- ci(linux-asan/linux-ubsan):让我们节省一些时间
- 使用 LSan 进行的测试有时似乎会发出无害的消息,使测试徒增不必要的复杂;通过过滤无意义的输出来解决这个问题。
- 更新 GitHub Actions jobs,避免在使用过时版本的 Node.js 时收到警告。
更新说明:https://github.com/git-for-windows/git/releases/tag/v2.45.1.windows.1

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
微语 0.1.2 发布 - 基于 AI 的开源在线客服&企业 IM
基于AI的开源企业IM和在线客服系统。 语言 English 中文 介绍 企业即时通讯/IM 多层组织架构、 角色管理 权限管理 聊天记录管理 在线客服 支持多渠道、多种路由策略、详细考核指标 坐席工作台、 工单系统、 坐席管理、 数据看板、 人工知识库、 技能组管理、 实时监控、 公告、 敏感词、 CRM、 报表功能, 为客户提供一体化客服工作台服务 大模型AI助手 更适合团队使用,一人配置,全公司使用 局域网文件传输 无需登录,无需连接外网,利用WiFi/热点跨平台传文件 快速开始 # 注意: 此开源版本处于早期阶段,许多功能尚未完善或测试未完成,文档尚待完善,请勿在生产环境使用 git clone https://github.com/Bytedesk/bytedesk.git # 配置文件: bytedesk/starter/src/main/resources/application-dev.properties cd bytedesk/starter mvn spring-boot:run # 打包jar并运行: cd bytedesk/starter m...
- 下一篇
中美举行人工智能政府间对话首次会议
本文转自【宽广太平洋】; 当地时间2024年5月14日,中美人工智能政府间对话首次会议在瑞士日内瓦举行。会议由中国外交部北美大洋洲司司长杨涛和美国国务院关键和新兴技术代理特使森特、白宫国安会技术和国家安全高级主任查布拉共同主持,中方科技部、发改委、国家网信办、工信部、中央外办以及美方白宫国安会、国务院、商务部派人参加。双方围绕人工智能科技风险、全球治理、各自关切的其他问题深入、专业、建设性地交换了意见。 双方介绍了各自对人工智能技术风险的看法和治理举措以及推动人工智能赋能经济社会发展采取的措施。中方强调人工智能技术是当前最受关注的新兴科技,中方始终坚持以人为本、智能向善理念,确保人工智能技术有益、安全、公平。中方支持加强人工智能全球治理,主张发挥联合国主渠道作用,愿同包括美方在内的国际社会加强沟通协调,形成具有广泛共识的全球人工智能治理框架和标准规范。中方就美方在人工智能领域对华限制打压表明严正立场。 双方均认识到人工智能技术发展既面临机遇也存在风险,重申继续致力于落实两国元首在旧金山达成的重要共识。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS关闭SELinux安全模块
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Hadoop3单机部署,实现最简伪集群
- CentOS6,7,8上安装Nginx,支持https2.0的开启