日韩一区,国产二区,欧美三区,日本大片在线看黄a∨免费,欧美人体做爰大胆视频,欧洲美女黑人粗性暴交视频,日,韩,欧美一区二区三区

GitHub被曝安全漏洞,可被黑客利用偽裝成“微軟”分發(fā)惡意軟件

4 月 23 日消息,代碼托管網(wǎng)站 GitHub 被曝高危嚴(yán)重漏洞,存在于 comment 文件上傳系統(tǒng)中,黑客利用該漏洞可以分發(fā)各種惡意軟件。

GitHub被曝安全漏洞,可被黑客利用偽裝成“微軟”分發(fā)惡意軟件插圖

用戶可以將文件上傳到指定 GitHub comment 中(即便該條 comment 并不存在),也會(huì)自動(dòng)生成下載鏈接。此鏈接包括存儲(chǔ)庫(kù)的名稱及其所有者,可能會(huì)誘使受害者認(rèn)為該文件是合法的。

而且該漏洞并不需要任何復(fù)雜的專業(yè)技術(shù),只需要上傳惡意文件到指定 comment 即可。攻擊者可以在任何受信任的存儲(chǔ)庫(kù)中上傳惡意軟件,然后通過(guò) GitHub 鏈接進(jìn)行分發(fā)。

而且這些鏈接屬于 GitHub 官方 URL 域名,且后綴是“Microsoft”等官方儲(chǔ)存庫(kù),因此用戶很大幾率認(rèn)為該 URL 下載鏈接的內(nèi)容是正規(guī)安全的。

GitHub 目前已經(jīng)刪除了部分惡意軟件鏈接,對(duì)尚未完全修復(fù)該漏洞。對(duì)于開發(fā)者而言,現(xiàn)階段沒(méi)有足夠有效的方法阻止這種濫用,唯一的方案就是完全禁用 comment。

給TA打賞
共{{data.count}}人
人已打賞
QQ客服
  • QQ176363189 點(diǎn)擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡(luò)服務(wù)商 點(diǎn)這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo