Source |
SecurityWeek |
Identifiant |
8381845 |
Date de publication |
2023-09-12 14:40:02 (vue: 2023-09-12 15:08:19) |
Titre |
Des milliers de packages de code vulnérables aux attaques de relèvement Thousands of Code Packages Vulnerable to Repojacking Attacks |
Texte |
> Malgré les efforts de GitHub \\ pour empêcher le détournement du référentiel, les chercheurs en cybersécurité continuent de trouver de nouvelles méthodes d'attaque, et des milliers de packages de code et des millions d'utilisateurs pourraient être en danger.Le repojacking est une méthode de détournement de référentiel qui implique des noms d'utilisateur GitHub renommés.Si un utilisateur renommée son compte, son ancien nom d'utilisateur peut être enregistré par quelqu'un d'autre, y compris malveillant [& # 8230;]
>Despite GitHub\'s efforts to prevent repository hijacking, cybersecurity researchers continue finding new attack methods, and thousands of code packages and millions of users could be at risk. Repojacking is a repository hijacking method that involves renamed GitHub usernames. If a user renames their account, their old username can be registered by someone else, including malicious […]
|
Notes |
★★
|
Envoyé |
Oui |
Condensat |
>despite account attack attacks can code continue could cybersecurity efforts else finding github hijacking including involves malicious method methods millions new old packages prevent registered renamed renames repojacking repository researchers risk someone thousands user username usernames users vulnerable |
Tags |
|
Stories |
|
Move |
|