GitHub actualizó las claves GPG debido a una vulnerabilidad que provoca la fuga de variables de entorno
GitHub ha revelado detalles sobre una vulnerabilidad que permite acceder al contenido de las variables de entorno expuestas en contenedores utilizados en la infraestructura de trabajo. La vulnerabilidad fue identificada por un participante del programa Bug Bounty, que busca recompensas por encontrar problemas de seguridad. El problema afecta tanto al servicio GitHub.com como a las configuraciones de GitHub Enterprise Server (GHES) ejecutadas en los sistemas de los usuarios. El análisis de registros y auditoría […]
