小明永久免费大陆在线观看-小明永久免费视频-小明永久视频免费播放-小嫩妇好紧好爽再快视频-小嫩嫩12欧美-小日本xxx

首頁 娛樂 > 正文

簡訊:改名的風(fēng)險(xiǎn)!GitHub上數(shù)百萬個(gè)存儲(chǔ)庫可能被劫持


(資料圖片)

一項(xiàng)新的研究顯示,許多企業(yè)在重命名項(xiàng)目時(shí),不知不覺地將其代碼庫的用戶暴露在重載劫持之下。

GitHub上數(shù)以百萬計(jì)的企業(yè)軟件存儲(chǔ)庫容易受到劫持,這是一種相對(duì)簡單的軟件供應(yīng)鏈攻擊,攻擊者會(huì)將某個(gè)特定存儲(chǔ)庫的項(xiàng)目重定向到一個(gè)惡意的存儲(chǔ)庫。

Aqua Security的研究人員在本周的一份報(bào)告中說,這個(gè)問題與GitHub如何處理依賴關(guān)系有關(guān),當(dāng)GitHub用戶或組織更改項(xiàng)目名稱或?qū)⑵渌袡?quán)轉(zhuǎn)讓給另一個(gè)實(shí)體時(shí),容易受到重新劫持。

改名的風(fēng)險(xiǎn)

為了避免破壞代碼的依賴性,GitHub在原 repo 名稱和新名稱之間建立了一個(gè)鏈接,因此所有依賴原 repo 的項(xiàng)目都會(huì)自動(dòng)重定向到新更名的項(xiàng)目。然而,如果一個(gè)組織未能充分保護(hù)舊的用戶名,攻擊者可以簡單地重新使用它來創(chuàng)建一個(gè)原始倉庫的木馬版本,這樣任何依賴該存儲(chǔ)庫的項(xiàng)目將重新開始從該存儲(chǔ)庫下載。

Aqua公司的研究人員在本周的博客中說:當(dāng)版本庫所有者改變他們的用戶名時(shí),對(duì)于任何從舊版本庫下載依賴項(xiàng)的人來說,在舊名稱和新名稱之間會(huì)產(chǎn)生一個(gè)鏈接。然而,任何人都有可能創(chuàng)建舊的用戶名并破壞這個(gè)鏈接。

普遍性問題

Aqua發(fā)現(xiàn)了兩個(gè)問題:一是,GitHub上有數(shù)百萬個(gè)這樣的軟件庫,包括屬于谷歌和Lyft等公司的軟件庫;二是,攻擊者很容易找到這些軟件庫以及劫持它們的工具。其中一個(gè)工具是GHTorrent,這個(gè)工具對(duì)GitHub上的所有公共事件(如提交和請(qǐng)求)進(jìn)行了幾乎完整的記錄。攻擊者可以使用GHTorrent來獲取組織之前使用的GitHub倉庫的名稱。然后他們可以用這個(gè)舊用戶名注冊(cè)存儲(chǔ)庫,并向任何使用該存儲(chǔ)庫的項(xiàng)目傳輸惡意軟件。

任何直接引用GitHub存儲(chǔ)庫的項(xiàng)目,如果存儲(chǔ)庫的所有者改變或刪除了他們存儲(chǔ)庫的用戶名,就會(huì)受到攻擊。

因此,組織不應(yīng)假定他們的舊名稱不會(huì)被披露,而是要在GitHub上認(rèn)領(lǐng)并保留他們的舊用戶名。同時(shí)企業(yè)可以通過掃描他們的代碼、存儲(chǔ)庫和關(guān)聯(lián)性的GitHub鏈接來減輕他們面臨的劫持威脅。

參考鏈接:https://www.darkreading.com/application-security/millions-of-repos-on-github-are-potentially-vulnerable-to-hijacking

關(guān)鍵詞:

最近更新

關(guān)于本站 管理團(tuán)隊(duì) 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2023 創(chuàng)投網(wǎng) - m.zhigu.net.cn All rights reserved
聯(lián)系我們:39 60 29 14 2@qq.com
皖I(lǐng)CP備2022009963號(hào)-3

91亚洲精品久久 | 成人a级毛片免费观看av | 999yy成年在线视频免费看 | 在线欧美中文字幕农村电影 | 亚洲日韩国产av无码无码精品 | 男女肉粗暴进来120秒动态图 | 夫妇交换性三中文字幕 | 亚洲愉拍99热成人精品热久久 | 国产精品 高清 尿 小便 嘘嘘 | 久久99国产精一区二区三区 | 国内精品国产成人国产三级 | 中文字幕乱码一区av久久不卡 | 亚洲av无码第一区二区三区 | 国产精品午夜无码av天美传媒 | 精品无码av无码专区 | 日韩一欧美内射在线观看 | 99久久精品免费看国产一区二区三区 | 中文字幕日韩精品一区二区三区 | 国产午夜精品福利久久 | 亚洲av无码专区亚洲av | 精品一品国产午夜福利视频 | 9久久免费国产精品特黄 | 窝窝影院午夜看片 | 欧美人伦禁忌dvd放荡欲情 | 亚洲深深色噜噜狠狠网站 | 亚洲欧美日韩中文字幕一区二区三区 | 国产精品一区在线观看你懂的 | 国外成人在线视频 | 成人福利网站在线看视频 | 欧美人与物videos另类 | 在厨房被c到高潮a毛片奶水 | 乱人伦人妻中文字幕无码 | 草草视频免费在线观看 | 亚洲av无码专区国产不卡顿 | 福利视频第一区 | 精品久久久久久亚洲综合网 | 无码人妻av免费一区二区三区 | 欧美日韩在线视频一区 | 精品国产乱码久久久久久婷婷 | 本道久久综合88全国最大色 | 国产精品成人精品久久久 |