Über eine Welle von Angriffen, die auf die Verschlüsselung von Git-Repositories in den Diensten GitHub, GitLab und Bitbucket abzielen. Angreifer leeren das Repository und hinterlassen eine Nachricht mit der Aufforderung, 0,1 BTC (etwa 700 $) zur Wiederherstellung von Daten aus einem Backup zu senden (in Wirklichkeit werden nur die Commit-Header beschädigt und die Informationen können wiederhergestellt werden) ). Auf GitHub sind bereits auf diese Weise Einige Opfer des Angriffs geben zu, dass sie unsichere Passwörter verwendet oder vergessen haben, Zugriffstoken aus alten Anwendungen zu entfernen. Einige vermuten (bis jetzt ist das nur eine Annahme, und die Hypothese ist noch nicht bestätigt), dass die Ursache der Datenleckage eine Kompromittierung der Anwendung
SourceTree kritische Sicherheitsanfälligkeiten Für die Wiederherstellung des Repositories nach einem Angriff genügt es, «git checkout origin/master» auszuführen, danach
über «git reflog» den SHA-Hash seines letzten Commits zu erfahren und die Änderungen der Angreifer mit dem Befehl «git reset {SHA}» zurückzusetzen. Vorhandene lokale Kopien bewältigen das Problem, indem sie «git push origin HEAD:master —force» ausführen.
Es wird von einer Welle von Angriffen berichtet, die auf die Verschlüsselung von Git-Repositories in den Diensten GitHub, GitLab und.
Quelle: opennet.ru
