์ธ์ฆ ์—†์ด ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์„ ํ—ˆ์šฉํ•˜๋Š” GitHub Enterprise Server์˜ ์ทจ์•ฝ์ 

์ž์ฒด ์žฅ๋น„์— GitHub ๊ธฐ์ˆ ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ๊ณต๋™ ๊ฐœ๋ฐœ์„ ์œ„ํ•œ ๋ณ„๋„์˜ ํ™˜๊ฒฝ์„ ๋ฐฐํฌํ•˜๊ธฐ ์œ„ํ•œ GitHub Enterprise Server ํ”Œ๋žซํผ 3.12.4, 3.11.10, 3.10.12 ๋ฐ 3.9.15์˜ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ์—์„œ ์ทจ์•ฝ์ (CVE-2024)์ด ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. -4985) ์ธ์ฆ ์—†์ด ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์œผ๋กœ ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•œ ๊ฒƒ์œผ๋กœ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” ์•”ํ˜ธํ™”๋œ ์–ด์„ค์…˜์ด ํ™œ์„ฑํ™”๋œ SAML ๊ธฐ๋ฐ˜ Single Sign-On ๊ตฌ์„ฑ์—์„œ๋งŒ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ๋ณธ์ ์œผ๋กœ ์ด ๋ชจ๋“œ๋Š” ๋น„ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์ง€๋งŒ "์„ค์ •/์ธ์ฆ/์•”ํ˜ธํ™”๋œ ์–ด์„ค์…˜ ํ•„์š”" ์„ค์ •์—์„œ ํ™œ์„ฑํ™”๋˜์–ด ๋ณด์•ˆ ๊ฐ•ํ™”๋ฅผ ์œ„ํ•œ ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์œผ๋กœ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

์ทจ์•ฝ์ ์—๋Š” ์‹ฌ๊ฐํ•œ ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€(10์  ๋งŒ์ ์— 10์ )์ด ์ง€์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ๊ณ„์ •์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์  ์•…์šฉ์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ์ œ๊ณต๋˜์ง€ ์•Š์œผ๋ฉฐ SAML ์‘๋‹ต ์œ„์กฐ๋ฅผ ํ†ตํ•ด ๊ณต๊ฒฉ์ด ์ˆ˜ํ–‰๋œ๋‹ค๋Š” ๊ฒƒ๋งŒ ์–ธ๊ธ‰๋ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ •๋ณด๋Š” ๋ณด์•ˆ ๋ฐœ๊ฒฌ์— ๋Œ€ํ•œ ๋ณด์ƒ์„ ์ง€๊ธ‰ํ•˜๋Š” GitHub Bug Bounty ํ”„๋กœ๊ทธ๋žจ ์ฐธ๊ฐ€์ž๋กœ๋ถ€ํ„ฐ ์–ป์€ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋ฌธ์ œ.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster