成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Github現高危漏洞,不少項目都暴露在潛在危險中

安全
Github被發現存在一個高危漏洞,基本上所有擁有復雜Github Actions的項目都容易被攻擊。這個CVE代號為CVE-2020-15228的漏洞是由Google旗下著名的Project Zero網絡安全團隊在7月份時發現的。

 Github被發現存在一個高危漏洞,基本上所有擁有復雜Github Actions的項目都容易被攻擊。這個CVE代號為CVE-2020-15228的漏洞是由Google旗下著名的Project Zero網絡安全團隊在7月份時發現的。由于Project Zero之前改變了其對于公布漏洞的政策,因此他們給了Github整整90天的時間去修復這個漏洞。Github其后在10月份時棄用了易受攻擊的指令,并且也使用戶發出了安全警示提醒他們要盡快更新工作流。而在10月中的時候,Project Zero又給予了Github額外14天的寬限期。就在這個限期屆滿前,Github向Project Zero申請延長限期48小時來通知更多的用戶以及決定甚么時候可以修好這個漏洞。

 

Github現高危漏洞,不少項目都暴露在潛在危險中

 

CV-2020-15228是一個代碼注入攻擊,而Github Actions中的各種工作流指令是極為容易受到這類攻擊。這些指令是在執行動作以及Action Runner中的溝通渠道存在的。Google高級信息安全工程師Felix Wilhem在一份Project Zero的報告中表示:

“這個功能(工作流指令)的最大問題在于它極易受到代碼注入攻擊。當運行程序在解析STDOUT上的每一行文字嘗試尋找工作流指令時,所有列出未受信任內容所為執行的一部分的Github動作都很容易被攻擊。在大多數情況下,可設置任意環境變量這個特性,只要當另一個工作流在執行后,最終都很有可能會被用作遠程執行代碼。我花了些時間在Github的存儲庫中檢查,發現只要是有點復雜的Github動作都容易被攻擊。”

Felix Wilhem還表示,Github要修復這個漏洞會是比較困難的,因為工作流指令的實現方式從根本上來說是不安全的,棄用那些部分指令只是一個臨時的解決方法,要徹底修復就需要把工作流指令移動到其他地方,雖然這樣做會破壞掉某些依賴其的代碼。

責任編輯:華軒 來源: 今日頭條
相關推薦

2024-11-04 15:25:15

2020-04-27 08:20:38

Redis云端安全

2011-05-20 10:24:18

2019-08-22 09:00:00

Kubernetes漏洞DoS

2022-05-25 14:07:35

KubernetesAPI服務器

2020-11-04 14:55:06

谷歌GitHub漏洞

2023-10-04 18:16:06

2022-06-02 09:18:08

IPv4 地址MySQL 服務器安全

2010-03-02 14:55:18

2013-07-18 13:11:07

2019-10-25 17:18:44

網絡安全網絡安全技術周刊

2015-02-05 15:58:06

2014-11-18 10:02:28

2021-07-18 07:38:59

2024-09-26 12:58:11

2022-06-02 11:20:14

黑客網絡攻擊勒索軟件

2010-11-29 14:05:29

2014-09-26 10:15:45

2022-12-12 16:04:00

2016-10-08 22:10:51

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久久久久久久久 | 香蕉视频一区二区 | 久久国产一区 | 9999精品视频 | 欧美一区视频 | 成年网站在线观看 | 国产一区三区视频 | 亚洲午夜精品 | 日日干日日操 | 成人欧美一区二区三区 | 久久精品视频一区二区三区 | 精品国产免费人成在线观看 | 久久三区 | 中文字幕专区 | 男人阁久久 | 日本精品一区二区三区视频 | 久久久久久免费观看 | 18av在线播放 | 欧美日韩在线精品 | 美女二区 | 在线观看黄视频 | 九九亚洲| 91天堂| 伊人精品在线 | 亚洲黄色av| 国产成人精品a视频一区www | 欧美久久一区二区三区 | 亚洲视频一区二区三区 | 奇米av| 中文字幕高清视频 | 成人av资源在线 | 国产精品免费看 | 亚洲在线高清 | 精品中文在线 | 91视频播放 | 91久久| 成人在线视频一区 | 野狼在线社区2017入口 | 国产精品久久国产精品99 | 国产精品区二区三区日本 | 久久精品99国产精品 |