您现在的位置是:网络安全 >>正文
GitHub 轮换密钥,以减轻 CVE-2024-0200 漏洞带来的影响
网络安全256人已围观
简介Bleeping Computer 网站披露,GitHub 轮换了 12 月份修补的漏洞可能泄露的密钥,漏洞被追踪为 CVE-2024-0200,不仅允许威胁攻击者在未打补丁的服务器上远程执行代码,还 ...
Bleeping Computer 网站披露,轮换E漏GitHub 轮换了 12 月份修补的密钥漏洞可能泄露的密钥,漏洞被追踪为 CVE-2024-0200,减轻不仅允许威胁攻击者在未打补丁的洞带的影服务器上远程执行代码 ,还支持威胁攻击者访问生产容器的轮换E漏环境变量(包括凭据) 。

近期,密钥GitHub Enterprise Server (GHES) 3.8.13、减轻3.9.8、洞带的模板下载影3.10.5 和 3.11.3 版本已经对 CVE-2024-0200 漏洞进行了修补,轮换E漏GitHub 方面敦促所有客户应尽快安装安全更新,密钥以避免遭受网络安全威胁。减轻
值得一提的洞带的影是 ,针对 CVE-2024-0200 漏洞的轮换E漏利用可能稍微有点复杂并,如果想要成功利用漏洞,密钥威胁攻击者需要使用组织所有者角色(具有组织的减轻管理员访问权限)进行身份验证 。
Github 副总裁兼副首席安全官 Jacob DePriest 表示,免费模板2023 年 12 月 26 日,GitHub 通过 Bug 赏金计划收到一份安全报告 ,其中显示了一个安全漏洞,如果一旦成功利用该漏洞 ,便可以轻松访问生产容器中的凭据。事发当天,公司就组织了安全研究人员在 GitHub.com 上修复了漏洞,并开始轮换所有可能暴露的凭证 。
在进行了全面调查后 ,根据漏洞问题的独特性以及对内部的香港云服务器遥测和日志记录的分析,公司研究人员有信心地认为 CVE-2024-0200 漏洞没有被威胁攻击者发现和利用过 。DePriest 还强调 ,根据安全程序且出于谨慎考虑,公司对凭证进行了轮换,并强烈建议用户定期从 API 中提取公钥,以确保使用的是来自 GitHub 的最新数据。
此外 ,尽管 GitHub 在 12 月份轮换的亿华云大部分密钥无需客户自行操作,但那些使用 GitHub 提交签名密钥和 GitHub Actions 、GitHub Codespaces 以及 Dependabot 客户加密密钥的用户需要导入新的公钥。

近期,GitHub 似乎很不”健康“ ,接连爆出多个安全漏洞 。前段时间,GitHub 方面修复了一个高严重性企业服务器命令注入漏洞(CVE-2024-0507) ,该漏洞允许威胁攻击者使用具有编辑器角色的管理控制台用户账户提升权限。
2023 年 3 月,源码下载GitHub.com 的私人 SSH 密钥意外地通过 GitHub 公共仓库 "短暂 "暴露了一段时间 ,影响了使用 RSA 通过 SSH 进行的 Git 操作 ,之后该公司也轮换了 GitHub.com 的私人 SSH 密钥 。
2022 年 12 月,威胁攻击者在攻破 GitHub 公司的开发和发布计划存储库后,窃取了大量敏感数据,迫使GitHub 不得不撤销其 Desktop 和 Atom 应用程序的代码签名证书 。
参考文章 :https://www.bleepingcomputer.com/news/security/github-rotates-keys-to-mitigate-impact-of-credential-exposing-flaw/
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/174e599820.html
相关文章
国家网络安全底线不容触碰 公民合法权益不容侵犯
网络安全7月21日,国家互联网信息办公室依据相关法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。从目前披露的信息观察,滴 ...
【网络安全】
阅读更多生物识别与密码哪个更安全?
网络安全保护个人和敏感信息是当今数字时代的首要任务。随着网络安全攻击的增加,企业和个人不断寻求更有效的身份验证方法。生物识别技术和密码是两种流行的身份验证方法,用于验证用户身份并授予对设备或帐户的访问权限。本 ...
【网络安全】
阅读更多研究人员发现新的Linux内核 StackRot 特权升级漏洞
网络安全报道称,Linux内核中出现了一个新的安全漏洞,可能允许用户在目标主机上获得更高的权限。该漏洞被称为StackRotCVE-2023-3269,CVSS评分:7.8),影响Linux 6.1至6.4版 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- HTC M8口袋模式如何开启
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- VivoY55L(一款性价比高、功能强大的手机选择)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升) 企业服务器b2b信息平台源码库香港物理机网站建设亿华云云服务器