GitLab teilt die Anfälligkeit von GitHub für das Hosting von Malware
08:41, 24.04.2024
GitLab hat sich als anfällig für die GitHub-Schwachstelle erwiesen, über die Malware mit Hilfe von URL-Adressen, die mit Microsoft-Repositories verbunden sind, verbreitet werden kann.
Die Schwachstelle hängt mit der Kommentarfunktion zusammen, an die Links mit einer eindeutigen URL-Adresse im folgenden Format angehängt werden können: https://www.github.com/{project_user}/{repo_name}/files/{file_id}/{file_name}". Die Links können beim Erstellen eines Commit-Kommentars für Repositories beliebter und angesehener Projekte generiert werden und bleiben dann auch dann aktiv, wenn der Kommentar nicht veröffentlicht wurde.
Die Benutzer können beliebige Dateien anhängen und so einen Download-Link für sie erstellen, und Cyber-Angreifer haben herausgefunden, dass sie diese Funktion für den Austausch von Malware nutzen können.
Die gleiche Schwachstelle wurde in GitLab CDN entdeckt, wo Links das folgende Format haben: https://gitlab.com/{project_group_namr}/{repo_name}/uploads/{file_id}/{file_name}.
War dieser Artikel für Sie hilfreich?
VPS beliebte Angebote
-
-10.1%€/mo€ 6.75 /moAlle 12 Monate abgerechnetCPU4 Xeon CoresRAM2 GBSpace60 GB HDDBandwidth300 Gb
-
-10%€/mo€ 13.5 /moAlle 12 Monate abgerechnetCPU4 Xeon CoresRAM4 GBSpace100 GB HDDBandwidthUnlimited
-
-10.2%€/mo€ 123 /moAlle 6 Monate abgerechnetCPU6 Xeon CoresRAM16 GBSpace150 GB SSDBandwidth100 Mbps
-
-5.4%€/mo€ 13 /moAlle 12 Monate abgerechnetCPU4 Xeon CoresRAM2 GBSpace60 GB HDDBandwidthUnlimited
-
-8%€/mo€ 29.5 /moAlle 12 Monate abgerechnetCPU4 Epyc CoresRAM4 GBSpace50 GB NVMeBandwidthUnlimited
-
-10%€/mo€ 23.5 /moAlle 12 Monate abgerechnetCPU4 Epyc CoresRAM4 GBSpace50 GB NVMeBandwidthUnlimited
-
-10%€/mo€ 13.5 /moAlle 12 Monate abgerechnetCPU3 Epyc CoresRAM2 GBSpace20 GB NVMeBandwidthUnlimited
-
-20.2%€/mo€ 19 /moAlle 12 Monate abgerechnetCPU1 Xeon CoreRAM1 GBSpace50 GB SSDBandwidth300 GB
-
€/moOSCentOSCPU10 Epyc CoresRAM64GBSpace400 GB NVMeSoftwareKeitaroBandwidthUnlimited
-
-10%€/mo€ 6.5 /moAlle 12 Monate abgerechnetCPU2 Epyc CoresRAM1 GBSpace10 GB NVMeBandwidthUnlimited