GitLab teilt die Anfälligkeit von GitHub für das Hosting von Malware
08:41, 24.04.2024
GitLab hat sich als anfällig für die GitHub-Schwachstelle erwiesen, über die Malware mit Hilfe von URL-Adressen, die mit Microsoft-Repositories verbunden sind, verbreitet werden kann.
Die Schwachstelle hängt mit der Kommentarfunktion zusammen, an die Links mit einer eindeutigen URL-Adresse im folgenden Format angehängt werden können: https://www.github.com/{project_user}/{repo_name}/files/{file_id}/{file_name}". Die Links können beim Erstellen eines Commit-Kommentars für Repositories beliebter und angesehener Projekte generiert werden und bleiben dann auch dann aktiv, wenn der Kommentar nicht veröffentlicht wurde.
Die Benutzer können beliebige Dateien anhängen und so einen Download-Link für sie erstellen, und Cyber-Angreifer haben herausgefunden, dass sie diese Funktion für den Austausch von Malware nutzen können.
Die gleiche Schwachstelle wurde in GitLab CDN entdeckt, wo Links das folgende Format haben: https://gitlab.com/{project_group_namr}/{repo_name}/uploads/{file_id}/{file_name}.
War dieser Artikel für Sie hilfreich?
VPS beliebte Angebote
-
-10.2%€/mo€ 88 /moAlle 12 Monate abgerechnetCPU6 Epyc CoresRAM32 GBSpace200 GB NVMeBandwidthUnlimited
-
-15.5%€/mo€ 130.01 /moAlle 12 Monate abgerechnetCPU6 Xeon CoresRAM16 GBSpace150 GB SSDBandwidth100 Mbps
-
-9%€/mo€ 39 /moAlle 12 Monate abgerechnetCPU6 Epyc CoresRAM8 GBSpace100 GB NVMeBandwidthUnlimited
-
-4.4%€/mo€ 34 /moAlle 12 Monate abgerechnetCPU4 Xeon CoresRAM2 GBSpace75 GB SSDBandwidthUnlimited
-
-5.2%€/mo€ 12.5 /moAlle 12 Monate abgerechnetCPU3 Xeon CoresRAM1 GBSpace50 GB SSDBandwidthUnlimited
-
-9.6%€/mo€ 156 /moAlle 12 Monate abgerechnetCPU8 Xeon CoresRAM32 GBSpace200 GB SSDBandwidth12 TB
-
-6.9%€/mo€ 216 /moAlle 12 Monate abgerechnetCPU6 Xeon CoresRAM16 GBSpace150 GB SSDBandwidthUnlimited
-
-15%€/mo€ 69 /moAlle 12 Monate abgerechnetOSCentOSCPU6 Epyc CoresRAM16 GBSpace150 GB NVMeSoftwareKeitaroBandwidthUnlimited
-
-5.7%€/mo€ 14 /moAlle 12 Monate abgerechnetCPU4 Xeon CoresRAM2 GBSpace75 GB SSDBandwidthUnlimited
-
-6.6%€/mo€ 20.5 /moAlle 12 Monate abgerechnetCPU3 Epyc CoresRAM2 GBSpace25 GB NVMeBandwidthUnlimited