přejít na obsah přejít na navigaci

Linux E X P R E S, GitHub hacknut

GitHub hacknut

Jegor Homakov předvedl průnik do populární služby pro vývojáře.


reklama

Ruský vývojář Jegor Homakov využil zranitelnosti typu mass-assignment obsažené v Ruby on Rails. Pronikl do systému populární služby GitHub (která obsahuje více než 2 miliony repozitářů softwaru), a protože neměl v úmyslu nijak škodit, pouze provedl jeden humorný commit. Po průniku měl však možnost napáchat velké škody, například mazat celé projekty, zasahovat do repozitářů i ticketového systému atd.

GitHub hackerovi zablokoval přístup, opravil příslušnou chybu a po vyjasnění věci Homakovovi přístup opět povolil. GitHub patří mezi největší řešení založená na Ruby on Rails. Vzhledem k tomu, jak je služba rozsáhlá a důležitá (kolik významných projektů hostí), je poměrně překvapivé, že poměrně stará „bezpečnostní díra“ nebyla odhalena a odstraněna.

Nahoru

(Jako ve škole)
 

Top články z OpenOffice.cz

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Lukáš Jelínek

Lukáš Jelínek

Šéfredaktor LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře a podniká v oblasti informačních technologií. Ve volném čase rád fotografuje, natáčí a stříhá video a také se věnuje (v Čechách poměrně málo známému) powerkitingu.


  • Distribuce: Debian, Kubuntu
  • Grafické prostředí: KDE
  • Hodnocení autora: ***

| proč linux | blog



Public Relations

QNAP uvedl novou modelovou řadu NAS TVS-x82T

Společnost QNAP uvedla na trh novou modelovou řadu NAS TVS-x82T, kterou tvoří tři různé modely (TVS-1282T, TVS-882T a TVS-682T). Nová řada je založena na vícejádrových procesorech Intel Core aktuální generace se 14nm výrobním procesem. Díky nim mohou nové NASy nabídnout dostatek výkonu i pro aplikace náročné na CPU.

Pokračování ...


CIO Agenda 2016