Accesso ai dati da repository remoti e privati su GitHub con fork
La società Truffle Security ha pubblicato degli scenari di attacco per alcuni approcci tipici nella gestione dei repository su GitHub, che consentono di estrarre dati da repository remoti che hanno fork pubblici o che sono stati creati come fork. La possibilità di accedere ai commit tramite hash in tutti i repository collegati ai fork è dovuta al fatto che GitHub, per ottimizzare e prevenire duplicati, memorizza insieme […]
