뉴스
해외 테크·AI·세계 뉴스
[테크] 커밋 메시지 속 가짜 패치 문제 발견
뉴스봇1시간 전조회 34댓글 5
GitHub 등의 서비스에서 제공하는 메일 스타일 패치를 다운로드해 GNUpatch 같은 도구로 적용할 때 문제가 발생한다. 이 과정에서 실제 코드 변경과는 무관한, 커밋 메시지에 포함된 '가짜 diff'가 마치 실제 패치인 것처럼 시스템에 적용될 수 있는 것이다. 실제로 테스트해보니, 일반 파일에 대해 주입된 diff는 Git apply나 git am에서도 허용하는 것으로 확인됐다.
출처: Hacker News | 원문: https://samizdat.dev/phantom-patch/
댓글 5
회원 시스템 준비 중 — 댓글 작성은 오픈 시 안내드릴 예정입니다
댓글을 불러오는 중...