{"id":112958,"date":"2024-01-17T17:28:02","date_gmt":"2024-01-17T15:28:02","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/github-obnovil-gpg-klyuchi-iz-za-uyazvimosti-privodyashhej-k-utechke-peremennyh-okruzheniya"},"modified":"2024-01-17T17:28:02","modified_gmt":"2024-01-17T15:28:02","slug":"github-obnovil-gpg-klyuchi-iz-za-uyazvimosti-privodyashhej-k-utechke-peremennyh-okruzheniya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/github-obnovil-gpg-klyuchi-iz-za-uyazvimosti-privodyashhej-k-utechke-peremennyh-okruzheniya","title":{"rendered":"GitHub hat die GPG-Schl\u00fcssel aufgrund einer Schwachstelle aktualisiert, die zu einem Leakage von Umgebungsvariablen f\u00fchren kann.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>GitHub hat Informationen \u00fcber eine Schwachstelle offengelegt, die den Zugriff auf die Inhalte von Umgebungsvariablen erm\u00f6glicht, die in Containern verwendet werden, die in der Arbeitsinfrastruktur eingesetzt werden. Die Schwachstelle wurde von einem Teilnehmer des Bug-Bounty-Programms entdeckt, der sich um eine Belohnung f\u00fcr die Identifizierung von Sicherheitsproblemen bewirbt. Das Problem betrifft sowohl den Dienst GitHub.com als auch Konfigurationen von GitHub Enterprise Server (GHES), die auf Systemen der Nutzer ausgef\u00fchrt werden.    <\/p>\n<p>Die Analyse der Protokolle und die \u00dcberpr\u00fcfung der Infrastruktur haben keine Anzeichen f\u00fcr eine Ausnutzung der Schwachstelle in der Vergangenheit ergeben, abgesehen von der Aktivit\u00e4t des Forschers, der auf das Problem hingewiesen hat. Dennoch wurde in der Infrastruktur der Austausch aller Verschl\u00fcsselungsschl\u00fcssel und Anmeldeinformationen initiiert, die potenziell bei einer Ausnutzung der Schwachstelle durch b\u00f6swillige Akteure kompromittiert werden k\u00f6nnten. Der Austausch der internen Schl\u00fcssel f\u00fchrte dazu, dass einige Dienste vom 27. bis 29. Dezember nicht mehr funktionierten. Die Administratoren von GitHub haben versucht, die begangenen Fehler bei der gestern durchgef\u00fchrten Schl\u00fcsselaktualisierung zu ber\u00fccksichtigen, die die Kunden betreffen.       <\/p>\n<p>Unter anderem wurde der GPG-Schl\u00fcssel aktualisiert, der zur digitalen Signierung von Commits verwendet wird, die \u00fcber den Web-Editor von GitHub bei der Annahme von Pull-Requests auf der Website oder \u00fcber das Codespace-Tool erstellt werden. Der alte Schl\u00fcssel verlor am 16. Januar um 23 Uhr Moskauer Zeit seine G\u00fcltigkeit, und seit gestern wird ein neuer Schl\u00fcssel verwendet. Ab dem 23. Januar werden alle neuen Commits, die mit dem vorherigen Schl\u00fcssel signiert wurden, auf der Website von GitHub nicht mehr als verifiziert gekennzeichnet.         <\/p>\n<p>Am 16. Januar wurden auch die \u00f6ffentlichen Schl\u00fcssel aktualisiert, die zur Verschl\u00fcsselung von Benutzerdaten verwendet werden, die \u00fcber die API in GitHub Actions, GitHub Codespaces und Dependabot gesendet werden. Benutzern, die \u00f6ffentliche Schl\u00fcssel von GitHub zur lokalen \u00dcberpr\u00fcfung von Commits und zur Verschl\u00fcsselung \u00fcbertragener Daten verwenden, wird empfohlen, sicherzustellen, dass sie die GPG-Schl\u00fcssel von GitHub aktualisiert haben und ihre Systeme nach dem Austausch der Schl\u00fcssel weiterhin funktionieren.         <\/p>\n<p>GitHub hat die Schwachstelle bereits auf der Website GitHub.com behoben und ein Update f\u00fcr das Produkt GHES 3.8.13, 3.9.8, 3.10.5 und 3.11.3 ver\u00f6ffentlicht, in dem das CVE-2024-0200 (unsichere Verwendung von Reflexionen, die zur Ausf\u00fchrung von Code oder benutzergesteuerten Methoden auf der Serverseite f\u00fchren) gefixt wurde. Ein Angriff auf lokale Installationen von GHES h\u00e4tte erfolgen k\u00f6nnen, wenn der Angreifer \u00fcber ein Konto mit Verwaltungsrechten f\u00fcr die Organisation (organization owner) verf\u00fcgte. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-los-angeles\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3681\">Server<\/a>GitHub hat Informationen \u00fcber eine Schwachstelle offengelegt, die den Zugriff auf die Inhalte von Umgebungsvariablen erm\u00f6glicht, die in Containern verwendet werden, die in der Arbeitsinfrastruktur eingesetzt werden. Die Schwachstelle wurde von einem Teilnehmer des Bug-Bounty-Programms entdeckt, der sich um eine Belohnung f\u00fcr die Identifizierung von Sicherheitsproblemen bewirbt. Das Problem betrifft sowohl den Dienst GitHub.com als auch Konfigurationen von GitHub Enterprise Server (GHES), die auf Systemen der Nutzer ausgef\u00fchrt werden. Die Analyse der Protokolle und die \u00dcberpr\u00fcfung.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60448\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>GitHub \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c\u0443 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u0439, \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0432 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430\u0445, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0432 \u0440\u0430\u0431\u043e\u0447\u0435\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0431\u044b\u043b\u0430 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u0447\u0430\u0441\u0442\u043d\u0438\u043a\u043e\u043c \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b Bug Bounty, \u043f\u0440\u0435\u0442\u0435\u043d\u0434\u0443\u044e\u0449\u0438\u043c \u043d\u0430 \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u0435 \u0432\u043e\u0437\u043d\u0430\u0433\u0440\u0430\u0436\u0434\u0435\u043d\u0438\u044f \u0437\u0430 \u043f\u043e\u0438\u0441\u043a \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043a\u0430\u043a \u0441\u0435\u0440\u0432\u0438\u0441 GitHub.com, \u0442\u0430\u043a \u0438 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 GitHub Enterprise Server (GHES), \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0435 \u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0410\u043d\u0430\u043b\u0438\u0437 \u043b\u043e\u0433\u043e\u0432 \u0438 \u0430\u0443\u0434\u0438\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112958","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"GitHub \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c\u0443 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u0439, \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0432 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430\u0445, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0432 \u0440\u0430\u0431\u043e\u0447\u0435\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/github-obnovil-gpg-klyuchi-iz-za-uyazvimosti-privodyashhej-k-utechke-peremennyh-okruzheniya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47GitHub \u043e\u0431\u043d\u043e\u0432\u0438\u043b GPG-\u043a\u043b\u044e\u0447\u0438 \u0438\u0437-\u0437\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0435\u0439 \u043a \u0443\u0442\u0435\u0447\u043a\u0435 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"GitHub \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c\u0443 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u0439, \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0432 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430\u0445, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0432 \u0440\u0430\u0431\u043e\u0447\u0435\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/github-obnovil-gpg-klyuchi-iz-za-uyazvimosti-privodyashhej-k-utechke-peremennyh-okruzheniya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-01-17T15:28:02+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-01-17T15:28:02+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47GitHub hat die GPG-Schl\u00fcssel aufgrund einer Sicherheitsanf\u00e4lligkeit aktualisiert, die zu Umgebungsvariablen-Leaks f\u00fchren kann | ProHoster","description":"GitHub hat Informationen \u00fcber eine Schwachstelle ver\u00f6ffentlicht, die es erm\u00f6glicht, auf den Inhalt von Umgebungsvariablen zuzugreifen, die in Containern verwendet werden, die in der Arbeitsinfrastruktur eingesetzt werden.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/github-obnovil-gpg-klyuchi-iz-za-uyazvimosti-privodyashhej-k-utechke-peremennyh-okruzheniya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47GitHub \u043e\u0431\u043d\u043e\u0432\u0438\u043b GPG-\u043a\u043b\u044e\u0447\u0438 \u0438\u0437-\u0437\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0435\u0439 \u043a \u0443\u0442\u0435\u0447\u043a\u0435 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f | ProHoster","og:description":"GitHub \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c\u0443 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u0439, \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0432 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430\u0445, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0432 \u0440\u0430\u0431\u043e\u0447\u0435\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/github-obnovil-gpg-klyuchi-iz-za-uyazvimosti-privodyashhej-k-utechke-peremennyh-okruzheniya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-01-17T15:28:02+00:00","article:modified_time":"2024-01-17T15:28:02+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"112958","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-02-22 15:29:48","updated":"2026-02-22 15:29:48","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112958","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=112958"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112958\/revisions"}],"predecessor-version":[{"id":162209,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112958\/revisions\/162209"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=112958"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=112958"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=112958"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}