sur la vague d'attaques visant à chiffrer des dépôts Git sur les services GitHub, GitLab et Bitbucket. Les attaquants nettoient le dépôt et laissent un message demandant d'envoyer 0,1 BTC (environ 700 $) pour récupérer les données à partir d'une sauvegarde (en réalité, seuls les en-têtes de commit sont altérés, et les informations peuvent être ). Sur GitHub, de cette manière, déjà Certaines victimes de l'attaque admettent avoir utilisé des mots de passe peu fiables ou avoir oublié de supprimer les jetons d'accès de vieilles applications. Certains pensent (pour l'instant, ce ne sont que des hypothèses, et l'hypothèse n'est pas encore confirmée) que la cause de la fuite de données d'identification a été la compromission de l'application
SourceTree vulnérabilités critiques Pour restaurer le dépôt après une attaque, il suffit d'exécuter « git checkout origin/master », après quoi
vous pouvez retrouver via « git reflog » le hachage SHA de votre dernier commit et réinitialiser les modifications des attaquants avec la commande « git reset {SHA} ». En cas de copie locale, le problème peut être résolu en exécutant « git push origin HEAD:master --force ».
On signale une vague d'attaques visant à chiffrer des dépôts Git sur les services GitHub, GitLab et.
Source : opennet.ru
