Kinnitatud on pahavara krĂŒpteerijate rĂŒnnak Git-repositooriatele

Teatada GitHubi, GitLabi ja Bitbucketi teenustes suunatud krĂŒpteerimise rĂŒnnakute lainest. RĂŒndajad puhastavad repositooriumi ja jĂ€tavad sĂ”numi, paludes saata 0.1 BTC (umbes 700 dollarit), et taastada andmed varukoopiast (tegelikult kahjustuvad ainult commit'ide pealkirjad ning teave vĂ”ib olla taastatud). GitHubis on selliselt juba kannatanud 371 repositoorium.

MĂ”ned rĂŒnnaku ohvrid tunnistavad, et kasutasid ebaturvalisi paroole vĂ”i unustasid kustutada juurdepÀÀsu tokenid vanadest rakendustest. MĂ”ned arvavad (kuigi see on vaid hĂŒpotees, mida pole veel kinnitatud), et pĂ”hjuseks andmete lekkele oli rakenduse SourceTree, mis pakub GUI-d Gitiga töötamiseks macOS-is ja Windowsis. MĂ€rtsis avastati SourceTree's mitu kriitilist haavatavust, mis vĂ”imaldavad kaugelt kĂ€ivitada koodi, kui pöörduda rĂŒndaja kontrolli all olevate repositooriumide poole.

Repositooriumi taastamiseks pĂ€rast rĂŒnnakut piisab kĂ€su „git checkout origin/master” kĂ€ivitamisest, pĂ€rast mida
saate „git reflog” kaudu teada oma viimase commit'i SHA hash'i ja tĂŒhistada rĂŒndajate muudatused kĂ€suga „git reset {SHA}”. Kohaliku koopia olemasolul lahendatakse probleem kĂ€suga „git push origin HEAD:master —force”.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster