Sikkerhedshul i forbindelse med OS X og Git
Bloggeren Rachel Kroll har fundet to sikkerhedshuller ved brugen af Apples OS, El Capitan, sammen med Git 2.6.4, som operativsystemet kommer med.
Der er tale om to såkaldte 'heap based buffer overflows, som tillader hackere at eksekvere ondsindet kode på maskinen.
http://rachelbythebay.com/w/2016/04/17/unprotected/ er det på grund af Apples sammenkædning af operativsystem og Git ikke muligt at opdatere Git til 2.7.3 eller nyere, hvor hullerne er lukkede.
Selv om en bruger henter en anden version af Git og installerer det ovenpå det eksisterende, vil sikerhedshullerne stadig være til stede.
De to sikkerhedshuller er https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2315 og https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2324.