Уязвимость GitHub угрожает четырем тысячам репозиториев

Уязвимость GitHub угрожает четырем тысячам репозиториев

Новая уязвимость GitHub угрожает более, чем четырем тысячам репозиториев, к которым может применяться атака RepoJacking. В случае успешного эксплойта данной уязвимости под угрозой оказываются более четырех тысяч фрагментов кода на таких популярных языках, как Go, PHP и Swift.

О наличии угрозы сообщил исследователь безопасности Элад Рапопорт. RepoJacking представляет собой сокращение от repository hijacking. Это техника, используя которую злоумышленники могут обойти механизм обеспечения безопасности, который не позволяет другим пользователям создавать репозиторий с аналогичным именем. В результате злоумышленники могут создавать репозитории-клоны и использовать их для загрузки вредоносного контента. 

Уязвимость была обнаружена в марте 2023 года. Однако к сентябрю обнаружились новые риски. 

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».