首页
业界
活动
赛事
视频
快讯
投稿
【快讯】GitHub存在RepoJacking漏洞 用户库可遭挟持攻击
首页
/
快讯
/ 正文
发布于:2023-06-27
分享到:
27日消息,安全公司Aqua Nautilus日前曝光了GitHub库中存在的RepoJacking漏洞,黑客可以利用该漏洞,入侵GitHub的私人或公开库,将这些组织内部环境或客户环境中的文件替换为带有恶意代码的版本,进行挟持攻击。Aqua Nautilus 表示,用户可以在GitHub库的旧名称与新名称之间创建链接,即将旧名称重定向到新名称,来规避RepoJacking漏洞。目前,谷歌已经修复了这个问题。
下一篇:
【快讯】NCC Group:5月 全球范围勒索软件攻击数量激增近25%
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2024第四届“网鼎杯”网络安全大赛
2024-10-08
3
2023新耀东方上安会盛大召开 “...
2023-07-05
友情链接: