Feltörték a GitHubot

Az orosz biztonsági szakember, Egor Homakov nyilvánosságra hozta a GitHub egy olyan sérülékenységét, amelyet kihasználva egy támadó korlátlan hozzáférést szerezhet bármilyen GitHub felhasználó tárolójához. Homakov azután hozta nyilvánosságra a sérülékenységet, miután nem sikerült meggyőzni a GitHub-on is használt Ruby on Rails keretrendszer fejlesztőit, hogy változtassák meg a tömeges paraméter hozzárendelés alapértelmezett viselkedését, mivel az jelenlegi működési formájában biztonsági problémához vezethet.

A sérülékenység nyilvánosságra hozásához kapcsolódó demonstrációs jellegű támadást a GitHub nem értékelte és a biztonsági közösség is erősen bírálta. Retorzióként a GitHub üzemeltetői zárolták a szakember hozzáférését.

http://www.zdnet.com/blog/security/how-github-handled-getting-hacked/10473


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »