GitHub 曝出漏洞,或导致 4000 多个存储库遭受劫持攻击

VSole2023-09-14 09:31:12

The Hacker News 网站披露,安全研究员发现 GitHub 中存在一个新安全漏洞,该漏洞可能导致数千个存储库面临劫持攻击的风险。据悉,在 2023 年 3 月 1 日漏洞披露后,微软旗下的代码托管平台已于 2023 年 9 月 1 日解决了安全漏洞问题。

Checkmarx 安全研究员 Elad Rapoport 在与 The Hacker News 分享的一份技术报告中指出,漏洞问题影响深远,一旦网络攻击者成功利用安全漏洞,便可以劫持使用 Go、PHP 和 Swift 等语言的 4000 多个代码包以及 GitHub 操作,从而影响开源社区的安全。

repocapping 是存储库劫持(repository hijacking)的简称,是一种威胁攻击者能够绕过一种流行的存储库命名空间退役的安全机制并最终控制存储库的技术。(该保护措施的作用是防止其他用户在重命名其用户帐户时创建与包含 100 个以上克隆的存储库同名的存储库。)换句话说,用户名和存储库名称的组合被视为“已退役”状态。

如果这一保障措施被轻易规避,威胁攻击者就可以用相同的用户名创建新账户并上传恶意存储库,从而可能导致软件供应链攻击。

Checkmarx 提出的新方法主要利用了创建存储库和重命名用户名之间的潜在竞争条件来实现劫持存储库。具体来说,需要以下步骤:

受害者拥有命名空间 "victim_user/repo
受害者将 "victim_user "重命名为 "renamed_user"
受害者用户/repo "版本库已退役
用户名为 "acker_user "的威胁攻击者同时创建一个名为 "repo "的存储库,并将用户名 "acker_user "重命名为 "victor_user"
最后一步是使用 API 请求创建版本库,并截获重命名请求以更改用户名。

值得一提的是,GitHub 在近九个月前还修补了一个类似的绕过漏洞,该漏洞可能会为劫持攻击打开“方便之门”。

信息安全重命名
本作品采用《CC 协议》,转载必须注明作者和本文链接
越权访问测试
2022-06-04 06:59:32
GBT 22239-2019《信息安全技术 网络安全等级保护基本要求》中,8.1.4.2安全计算环境—访问控制项中要求包括: a)应对登录的用户分配账户和权限; b)应重命名或删除默认账户,修改默认账户的默认口令; c)应及时删除或停用多余的、过期的账户,避免共享账户的存在; d)应授予管理用户所需的最小权限,实现管理用户的权限分离; e)应由授权主体配置访问控制策略,访问控制策略规定主
MongoDB公司首席信息安全官(CISO)Lena Smart希望给潜在员工留下好印象。因此,她会格外注意自己在招聘广告中发布的具体内容。她解释称,“我认为人们忘记了招聘信息是许多候选人对他们公司的第一次认知,这种第一印象非常重要。” 鉴于整个劳动力市场的流动性很大,更具体地说,网络安全人才的竞争异常激烈,这一点在今天可能比以往任何时候都显得更加重要。
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大
iptable使用详解
2022-12-09 09:10:52
而放入内核的地方必须要是特定的位置,必须是tcp/ip的协议栈经过的地方。这五个位置被称为五个钩子函数,也叫五个规则链。这是NetFilter规定的五个规则链,任何一个数据包,只要经过本机,必将经过这五个链中的其中一个链。为了让这些功能交替工作,制定出了“表”这个定义,来定义、区分各种不同的工作功能和处理方式。
现在,研究人员发现了一种新的、狡猾的攻击技术,黑客目前正在使用这种技术来接管经过验证的Twitter账户,并将其重命名为有影响力的人,以便传播假新闻。因此,受害者试图重新访问其帐户的任何尝试都将失败,因为攻击者只需通知Twitter问题已得到解决,即可锁定合法帐户持有人。
1月30日,奇安信集团举办“椒图服务器安全管理系统-防勒索专版”产品发布会,推出针对勒索攻击防护的服务器端安全产品。勒索软件成为全球头号威胁,对抗勒索攻击已经迫在眉睫。因此,针对现行防护方案的瓶颈,奇安信提出“观其行、断其路、挖其根”的勒索病毒防护理念,打造的全新一代防护方案。
apache一些样例文件没有删除,可能存在cookie、session伪造,进行后台登录操作
正因为诸多知名工控厂商大规模使用该内核,因此Codesys产品的安全性影响巨大。一旦源头出现问题则很有可能影响诸多厂商的多款产品使工业生产过程面临严重威胁。Codesys V2产品设计理念只关注了功能业务在信息安全方面涉及较少。从通告中选取存在CVE编号最多的一个组件开始详细分析,这些漏洞的类型为栈溢出,影响组件名称为CmpTraceMgr。将2个dump后的内存文件分别保存,以备后续步骤使用。6)至此才可以发送服务码为TraceM
为了在对抗中保持领先地位,这是一场与攻击者的持续战争。多年来,首席信息安全官向董事会成员提供安全指标一直是一项挑战。这些评估着眼于事件响应,并为每天寻找入侵和响应事件的分析师提供宝贵的“实弹”演习机会。DumpsterFire工具集将在启动时自动检测您的自定义Fire模块并启用他们。预先记录的数据不仅表示特定的已知恶意事件,还表示围绕该事件发生的其他上下文/事件。此存储库保存由已知的“恶意”对抗活动生成的数据,项目的名称即
VSole
网络安全专家