Accesso ai dati da repository remoti e privati su GitHub, che hanno fork
L'azienda Truffle Security ha pubblicato script di attacco su diverse tecniche standard di lavoro con i repository di GitHub, consentendo di estrarre dati da repository remoti che hanno fork pubblici o che sono stati creati come fork. La possibilità di accedere ai commit tramite hash in tutti i repository collegati ai fork è dovuta al fatto che GitHub, per ottimizzare e prevenire i duplicati, archivia insieme […]
