Vulnerabilities in Pagure and OBS allowed for the compromise of packages in Fedora and openSUSE repositories
Badacze bezpieczeństwa z firmy Fenrisk ujawnili luki w narzędziach Pagure i OBS (Open Build Service), które umożliwiały skompromitowanie infrastruktury tworzenia pakietów dystrybucji Fedora i openSUSE. Badacze zademonstrowali możliwość przeprowadzenia ataku w celu wykonania dowolnego kodu na serwerach z Pagure i OBS, co mogło być wykorzystane do podstawiania zmian w pakietach w repozytoriach Fedora i openSUSE. […]
