GitLab також піддається вразливості GitHub до розміщення шкідливого програмного забезпечення

watch 9s
views 2

08:56, 24.04.2024

GitLab виявилася також вразливою до уразливості GitHub, яка дозволяє розміщувати шкідливе програмне забезпечення за допомогою URL-адрес, підключених до репозиторіїв Microsoft.

Уразливість пов'язана з функцією коментарів, де можна прикріпити посилання з унікальною URL-адресою у форматі: "https://www.github.com/{користувач_проекту}/{репо_ім'я}/files/{id_файлу}/{ім'я_файлу}". Посилання можуть генеруватися при створенні коментаря до комміту для репозиторіїв популярних та авторитетних проектів, а потім залишатися активними, навіть якщо коментар не було опубліковано.

Користувачі можуть прикріплювати будь-які файли, створюючи для них посилання на завантаження, і кіберзловмисники виявили, що вони можуть використовувати цю можливість для розповсюдження шкідливого програмного забезпечення.

Така ж уразливість була виявлена в GitLab CDN, де посилання мають наступний формат: https://gitlab.com/{project_group_namr}/{repo_name}/uploads/{file_id}/{file_name}.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-9.9%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 1024 Linux

4.93

При оплаті за рік

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

70.49

При оплаті за рік

-10.2%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
100 Mbps
DDoS Protected SSD-KVM 16384 Linux

123

При оплаті за 6 місяців

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67

При оплаті за рік

-15.6%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
30 Mbps
DDoS Protected SSD-KVM 1024 Linux

38

При оплаті за рік

-10%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 512 Linux

5.2

При оплаті за рік

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 65536 Linux

135.49

При оплаті за рік

-24.7%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
4 TB
KVM-SSD 4096 Metered Linux

31

При оплаті за рік

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 32768
OS
CentOS
Software
Software
Keitaro

77.54

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 16384 Linux

49.99

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.