GitLab также подвержен уязвимости GitHub к размещению вредоносного ПО
08:52, 24.04.2024
GitLab оказался также подвержен уязвимости GitHub к размещению вредоносного ПО с помощью URL-адресов, связанных с репозиториями Microsoft.
Уязвимость связана с функцией комментариев, в которых можно прикрепить ссылки с уникальным URL-адресом в следующем формате: https://www.github.com/{project_user}/{repo_name}/files/{file_id}/{file_name}". Ссылки могут генерироваться при создании комментария к коммиту для репозиториев популярных и авторитетных проектов и затем оставаться активными даже в том случае, если комментарий не был опубликован.
Пользователи могут прикреплять любые файлы, создавая для них ссылку на скачивание, и киберзлоумышленники обнаружили, что эту функцию можно использовать для распространения вредоносного ПО.
Аналогичная уязвимость была обнаружена в GitLab CDN, где ссылки имели следующий формат: https://gitlab.com/{project_group_namr}/{repo_name}/uploads/{file_id}/{file_name}.
Была ли эта статья полезной для вас?
Популярные предложения VPS
-
-10%$14.83/м$ 16.47 /мПри оплате за годCPU4 Xeon CoresRAM4 GBSpace50 GB SSDBandwidthUnlimited
-
-8.8%$52.82/м$ 57.94 /мПри оплате за годCPU6 Xeon CoresRAM16 GBSpace400 GB HDDBandwidthUnlimited
-
-21.5%$35.69/м$ 45.44 /мПри оплате за годCPU2 Xeon CoresRAM4 GBSpace100 GB SSDBandwidth300 GB
-
-29.4%$13.63/м$ 19.31 /мПри оплате за годCPU4 Xeon CoresRAM2 GBSpace30 GB SSDBandwidth2 TB
-
-6.3%$118.14/м$ 126.1 /мПри оплате за годCPU4 Xeon CoresRAM8 GBSpace100 GB SSDBandwidthUnlimited
-
-15.7%$5.11/м$ 6.06 /мПри оплате за годCPU2 Xeon CoresRAM512 MBSpace10 GB SSDBandwidth1 TB
-
-10.2%$89.74/м$ 99.97 /мПри оплате за годCPU6 Epyc CoresRAM32 GBSpace200 GB NVMeBandwidthUnlimited
-
-6.6%$21.75/м$ 23.29 /мПри оплате за годCPU3 Epyc CoresRAM2 GBSpace25 GB NVMeBandwidthUnlimited
-
-10.7%$4.77/м$ 5.34 /мПри оплате за годCPU2 Xeon CoresRAM512 MBSpace10 GB SSDBandwidthUnlimited
-
-9.3%$93.72/м$ 103.38 /мПри оплате за годCPU8 Xeon CoresRAM32 GBSpace200 GB SSDBandwidthUnlimited
Другие статьи на эту тему

