Уязвимость RepoJacking угрожает репозиториям GitHub

28.06.2023
Уязвимость RepoJacking угрожает репозиториям GitHub

Исследователи из Aqua Security Software обнаружили новую уязвимость репозиториев GitHub, которая получила название RepoJacking. Она потенциально позволяет злоумышленникам выполнять произвольный код в защищенной среде компании.

Исследователи отмечают, что под угрозой находятся миллионы репозиториев на GitHub. Причем среди потенциальных целей хакеров есть такие гиганты, как Google и Lyft. Aqua Security Software уведомила всех потенциальных жертв и те быстро снизили риск эксплойта.

Уязвимость связана со способностью хакеров изменять ссылку на недавно переименованный репозиторий. В этом случае работает редирект и ссылка со старым названием перенаправляет пользователя на новую. С помощью нехитрых изменений хакер может добиться того, чтобы ссылка вела на его собственный репозиторий с вредоносным содержимым.

Чтобы больше узнать о данной уязвимости, исследователи изучили 1,25 миллиона репозиториев. Почти 37 тысяч из них в итоге оказались уязвимы для  RepoJacking.



Популярные материалы