Source |
The Hacker News |
Identifiant |
8381772 |
Date de publication |
2023-09-12 17:02:00 (vue: 2023-09-12 12:06:40) |
Titre |
La vulnérabilité critique de GitHub expose plus de 4 000 référentiels à l'attaque de réapprovisionnement Critical GitHub Vulnerability Exposes 4,000+ Repositories to Repojacking Attack |
Texte |
Une nouvelle vulnérabilité divulguée dans Github aurait pu exposer des milliers de référentiels en danger de repo-attaques, selon les nouvelles conclusions.
Le défaut "pourrait permettre à un attaquant d'exploiter une condition de course dans la création de référentiel de GitHub \\ et les opérations de renommer du nom d'utilisateur", a déclaré Elad Rapoport, chercheur de la sécurité de CheckMarx, dans un rapport technique partagé avec le Hacker News.
"Exploitation réussie de
A new vulnerability disclosed in GitHub could have exposed thousands of repositories at risk of repojacking attacks, new findings show.
The flaw "could allow an attacker to exploit a race condition within GitHub\'s repository creation and username renaming operations," Checkmarx security researcher Elad Rapoport said in a technical report shared with The Hacker News.
"Successful exploitation of |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
000+ allow attack attacker attacks checkmarx condition could creation critical disclosed elad exploit exploitation exposed exposes findings flaw github hacker have new news operations race rapoport said in renaming repojacking report repositories repository researcher risk security shared show successful technical thousands username vulnerability within |
Tags |
Vulnerability
|
Stories |
|
Move |
|