Придётся на время отложить клонирование репозиториев:
Опубликованы корректирующие выпуски ... Git ..., в которых устранены уязвимости, позволяющие выполнить свой код на системе пользователя при выполнение операции клонирования репозитория, подконтрольного атакующему.https://www.opennet.ru/opennews/art.shtml?num=63552
И ведь давно предупреждали git-сообщество, что доиграются до подобного. Наверняка в среде безопасников уже знатно нажрались и отметили этот исторический момент.
Примерно так же, как в своё время сообщество #git профукало вопрос сотрудничества с #Facebook (выбравшего вливание ресурсов и сил в #mercurial). Из-за снобизма и упоротости git-сообщество отказывалось понять и признать необходимость ряда изменений в устоявшихся подходах к работе с репозиториями. Однако, этот культурный феномен сохранился, не став уроком и вылился теперь в куда более опасное явление.
#git #softdev #programming #DVCS