Исследователи из Aqua Security Software обнаружили новую уязвимость репозиториев GitHub, которая получила название RepoJacking. Она потенциально позволяет злоумышленникам выполнять произвольный код в защищенной среде компании.
Исследователи отмечают, что под угрозой находятся миллионы репозиториев на GitHub. Причем среди потенциальных целей хакеров есть такие гиганты, как Google и Lyft. Aqua Security Software уведомила всех потенциальных жертв и те быстро снизили риск эксплойта.
Уязвимость связана со способностью хакеров изменять ссылку на недавно переименованный репозиторий. В этом случае работает редирект и ссылка со старым названием перенаправляет пользователя на новую. С помощью нехитрых изменений хакер может добиться того, чтобы ссылка вела на его собственный репозиторий с вредоносным содержимым.
Чтобы больше узнать о данной уязвимости, исследователи изучили 1,25 миллиона репозиториев. Почти 37 тысяч из них в итоге оказались уязвимы для RepoJacking.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.