Уязвимость RepoJacking угрожает репозиториям GitHub

Уязвимость RepoJacking угрожает репозиториям GitHub

Исследователи из Aqua Security Software обнаружили новую уязвимость репозиториев GitHub, которая получила название RepoJacking. Она потенциально позволяет злоумышленникам выполнять произвольный код в защищенной среде компании.

Исследователи отмечают, что под угрозой находятся миллионы репозиториев на GitHub. Причем среди потенциальных целей хакеров есть такие гиганты, как Google и Lyft. Aqua Security Software уведомила всех потенциальных жертв и те быстро снизили риск эксплойта.

Уязвимость связана со способностью хакеров изменять ссылку на недавно переименованный репозиторий. В этом случае работает редирект и ссылка со старым названием перенаправляет пользователя на новую. С помощью нехитрых изменений хакер может добиться того, чтобы ссылка вела на его собственный репозиторий с вредоносным содержимым.

Чтобы больше узнать о данной уязвимости, исследователи изучили 1,25 миллиона репозиториев. Почти 37 тысяч из них в итоге оказались уязвимы для  RepoJacking.


РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.