Данные, удаленные из репозиториев GitHub, остаются доступными навсегда. Даже если они приватные

Исследователи по информационной безопасности (ИБ) выявили возможность доступа к данным удаленных репозиториев на GitHub. Данные, включая API-ключи, могут оставаться доступными даже после удаления репозиториев или их форков. Разработчики GitHub рассматривают этот вопрос не как уязвимость, а как особенность дизайна т.е. фичу. Новая уязвимость Исследователи из Truffle Security обнаружили в GitHubуязвимость , которая делает данные репозитория всегда доступными, что потенциально позволяетзлоумышленникам или хакерам получить доступ к конфиденциальной информации. Об этом в конце июля 2024 г...
Анализ
×
Microsoft
Сфера деятельности:Связь и ИТ
147
GitHub
Организации