Ligipääs tegevuse andmetele kaug- ja privaatsetest Repositooriumidest GitHubis, millel on forkid
Truffle Security ettevõte on avaldanud rünnakuskeemid mitme tüüpilise tehnika jaoks, mis on seotud GitHubi hoidlate kasutamisega, võimaldades andmete väljatoomist kaug-hoidlatest, millel on avalikud forkid või mis on loodud forkidena. Juhtimiste ülesseadmine commitide haaramiseks hash'i kaudu kõigis seotud forkidest tulenevates hoidlates on tingitud asjaolust, et GitHub optimiseerimise ja duplikaatide välistamise eesmärgil hoiab koos […]
