GitHub zaktualizował klucze GPG z powodu podatności prowadzącej do wycieku zmiennych środowiskowych
GitHub ujawnił szczegóły dotyczące podatności, która pozwala na uzyskanie dostępu do zawartości zmiennych środowiskowych wystawionych w kontenerach używanych w infrastrukturze roboczej. Podatność została zidentyfikowana przez uczestnika programu Bug Bounty, ubiegającego się o nagrodę za wykrycie problemów z bezpieczeństwem. Problem dotyczy zarówno usługi GitHub.com, jak i konfiguracji GitHub Enterprise Server (GHES) działających na systemach użytkowników. Analiza logów i audyt […]
