黑客利用Github漏洞伪装成Linus称将发布“元宇宙系统”

VSole2022-01-27 18:11:06

1月26日晚,Github上出现以“Linux之父”Linux为签名的一条消息,称将发布元宇宙系统MetaSoft,会比Linux和Git更伟大,但此后并未上线任何内容。

随后记者查阅相关资料,发现这可能是有人利用了Github漏洞伪装成Linus。


一位业内人士对澎湃新闻(www.thepaper.cn)表示,“这个有一些技术上奇怪的地方,比如这个notice发布在linux软件仓库的一个下游仓库(forked),并没有被提交到linux主仓库的分支上。如果这个是真的,为什么要放在linux仓库下,而不是开一个新的仓库?”

Linux(全称GNU/Linux)由林纳斯·本纳第克特·托瓦兹(Linus Benedict Torvalds)于1991年首次发布,是一种免费使用和自由传播的类UNIX操作系统,当时的发布被称作开启Linux时代,至今对互联网影响深远。

漏洞仓库
本作品采用《CC 协议》,转载必须注明作者和本文链接
GitHub作为开源代码平台,给程序员提供了交流学习的地方,提供了很多便利,但如果使用不当,比如将包含了账号密码、密钥等配置文件的代码上传了,导致攻击者能发现并进一步利用这些泄露的信息,就是一个典型的GitHub敏感信息泄露漏洞。# 统计报告,发送一天的扫描进展,包括运行次数、成功次数、失败次数、发现漏洞数、各域名状况、异常等等
源代码安全一直是网络信息安全中至关重要的一环;对于一个网络系统来说,源代码就是其生命的化身,无论是前期的研发还是后期的运营,源代码安全对于任何一个组织机构而言都有着举足轻重的意义。 2022年2月24日,俄罗斯针对乌克兰开展了特别军事行动,在物理战场之外,是以俄乌为主的多方势力在网络空间这个看不见硝烟的第二战场上的激烈较量。下文将主要讲述:1.在俄乌战争期间,我们发现的境外黑客组织攻击源代码仓库
现代人类世界正处于一个高速发展的信息化时代,而数据作为信息化时代中的核心,已经融入到了社会中的点点滴滴,手机、微信、淘宝等信息化产物已贯穿于每个人的生活。信息化时代引领人类世界进步的同时,数据的副作用也慢慢显示出了它的威力。
据外媒 BleepingComputer 报道,Git 项目组于前两天公布了一个在 Git 命令行客户端、Git Desktop 和 Atom 中发现的任意代码执行漏洞,这是一个比较严重的安全漏洞,可能会使得恶意仓库在易受攻击的计算机上远程执行命令。 这个漏洞已被分配 CVE-2018-17456 这个唯一 ID,与之前的 CVE-2017-1000117 可选注入漏洞相似 —— 恶意仓库可以新建
仓库所涉及的技术、思路和工具仅供安全技术研究,任何人不得将其用于非授权渗透测试,不得将其用于非法用途和盈利,否则后果自行承担。
360漏洞云监测到Nexus Repository 3 存在跨站脚本漏洞(CVE-2021-37152)。
360漏洞云监测到GitLab今日发布了安全更新修复跨站脚本漏洞
2022 年 7 月 1 日,OSCS 监测到 GitLab 曝出远程代码执行漏洞。该漏洞等级较为严重,CVE 编号为 CVE-2022-2185。
漏洞复现利用脚本检测是否存在漏洞并生成相对应的 cookie访问主页抓取数据包将生成的 session 替换原本的 session成功登录接下来就是想办法 getshell 网络上的文章上是通过后台数据库执行语句来获取权限。漏洞分析感觉这个漏洞有点像前段时间爆出来的 nacos 身份认证绕过漏洞 存在默认的密钥SECRET_KEYS?
虚机ubuntu20.04, 安装docker, sudo apt install docker.io, sudo systemctl enable docker, sudo gpasswd -a ubuntu docker, newgrp docker, 安装docker-compose, sudo apt install docker-compose, 给harbor起个本地域
VSole
网络安全专家