成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究人員發(fā)現(xiàn) GitHub 存在 RepoJacking 漏洞,用戶(hù)庫(kù)可遭挾持攻擊

安全
據(jù)悉,當(dāng) GitHub 用戶(hù) / 組織更改其名稱(chēng)時(shí),可能會(huì)發(fā)生 RepoJacking,這是一種供應(yīng)鏈攻擊,允許攻擊者接管 GitHub 項(xiàng)目的依賴(lài)項(xiàng)或整個(gè)項(xiàng)目,以對(duì)使用這些項(xiàng)目的任何設(shè)備運(yùn)行惡意代碼。

6 月 27 日消息,安全公司 Aqua Nautilus 日前曝光了 GitHub 庫(kù)中存在的 RepoJacking 漏洞,黑客可以利用該漏洞,入侵 GitHub 的私人或公開(kāi)庫(kù),將這些組織內(nèi)部環(huán)境或客戶(hù)環(huán)境中的文件替換為帶有惡意代碼的版本,進(jìn)行挾持攻擊

據(jù)悉,當(dāng) GitHub 用戶(hù) / 組織更改其名稱(chēng)時(shí),可能會(huì)發(fā)生 RepoJacking,這是一種供應(yīng)鏈攻擊,允許攻擊者接管 GitHub 項(xiàng)目的依賴(lài)項(xiàng)或整個(gè)項(xiàng)目,以對(duì)使用這些項(xiàng)目的任何設(shè)備運(yùn)行惡意代碼

黑客可直接通過(guò)掃描互聯(lián)網(wǎng),鎖定需要攻擊的 GitHub 庫(kù),并繞過(guò) GitHub 存儲(chǔ)庫(kù)限制,將其中的文件替換為帶有木馬病毒的版本,在其他用戶(hù)下載部署后,黑客即可操控用戶(hù)終端,進(jìn)行攻擊。

Aqua Nautilus 使用 Lyft 進(jìn)行演示,他們創(chuàng)建了一個(gè)虛假的存儲(chǔ)庫(kù),并對(duì)獲取腳本進(jìn)行了重定向,使用 install.sh 腳本的用戶(hù)將在不知不覺(jué)中自己安裝上帶有惡意代碼的 Lyft,截至發(fā)稿,Lyft 的漏洞已經(jīng)被修復(fù)。

▲ 圖源 Aqua Nautilus

▲ 圖源 Aqua Nautilus

研究人員同時(shí)發(fā)現(xiàn)谷歌在 GitHub 中的庫(kù)也存在相關(guān)漏洞:

當(dāng)用戶(hù)訪問(wèn) https://github.com/socraticorg/mathsteps 時(shí),將被重定向到 https://github.com/google/mathsteps 因此最終用戶(hù)將獲谷歌的存儲(chǔ)庫(kù)。但是,由于 socraticorg 組織可用,攻擊者可以打開(kāi) socraticorg / mathsteps 存儲(chǔ)庫(kù),用戶(hù)如果直接在終端中執(zhí)行谷歌給的安裝命令,實(shí)際上將會(huì)下載黑客替換過(guò)的惡意文件。

在 Aqua Nautilus 反饋后,谷歌目前也已經(jīng)修復(fù)了這個(gè)問(wèn)題。

Aqua Nautilus 表示,用戶(hù)可以在 GitHub 庫(kù)的舊名稱(chēng)與新名稱(chēng)之間創(chuàng)建鏈接(將舊名稱(chēng)重定向到新名稱(chēng))來(lái)規(guī)避 RepoJacking 漏洞,IT之家的小伙伴們可以參考這里獲取更多相關(guān)信息

責(zé)任編輯:姜華 來(lái)源: IT之家
相關(guān)推薦

2011-08-23 13:37:47

2011-10-28 09:03:39

2020-08-12 08:08:02

安全漏洞數(shù)據(jù)

2011-10-28 10:17:11

2014-12-25 09:51:32

2012-02-16 08:27:14

安全漏洞RSA算法

2013-01-23 09:34:32

2021-09-02 08:44:06

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-03-28 10:34:29

2022-01-06 11:10:01

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-04-30 11:29:35

Linux惡意軟件敏感信息

2014-11-07 10:37:57

2022-10-09 11:03:46

漏洞宜家智能燈泡

2021-02-02 09:32:06

黑客攻擊l安全

2021-08-19 10:27:09

攻擊漏洞蘋(píng)果

2020-10-14 10:39:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-07-07 15:44:12

漏洞網(wǎng)絡(luò)安全

2021-09-02 07:35:57

微軟GitHub Copi漏洞

2012-07-31 09:18:35

Windows 8漏洞

2021-07-30 15:32:41

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲v区 | 99成人| 精品国产一区久久 | 一本大道久久a久久精二百 欧洲一区二区三区 | 亚洲一区二区三区四区五区中文 | 老司机免费视频 | 伊人网国产 | 中文字幕国产 | 国产欧美日韩在线观看 | 黄色片网站在线观看 | 欧美成年黄网站色视频 | 91麻豆精品国产91久久久久久久久 | 九九久久精品视频 | 精品一区国产 | 国产a区 | 综合久久久久久久 | 国产精品揄拍一区二区 | 国产一区免费 | 国产精品久久久久久久久久久新郎 | 亚洲激情一区二区三区 | 精品免费视频一区二区 | 国产夜恋视频在线观看 | 国产在线精品区 | 欧美国产日韩精品 | 九九福利| 久久天天躁狠狠躁夜夜躁2014 | 99精品国产一区二区三区 | 免费av手机在线观看 | 一区二区日本 | 国产乱码精品一区二区三区忘忧草 | 亚洲视频www | 久久久国产一区二区三区 | 成人av看片| 91精品国产91久久久久久不卞 | 特黄色一级毛片 | 亚洲美女一区二区三区 | 欧美在线视频网站 | 国产激情在线看 | 伊人网在线看 | 香蕉大人久久国产成人av | 亚洲精品久久久蜜桃 |