Sulmi i malware-it që enkriptues në Git repozitorët është rregulluar.

Raportohet për valët e sulmeve që kanë si objektiv enkriptimin e repozitoreve Git në shërbimet GitHub, GitLab dhe Bitbucket. Sulmuesit pastruan repozitorin dhe lanë një mesazh që kërkonte të dërgohej 0.1 BTC (për rreth 700 dollarë) për të rikuperuar të dhënat nga kopja rezervë (në të vërtetë, vetëm metadat e kometave dëmtohen dhe informacioni mund të jetë u rivendos). Në GitHub në këtë mënyrë tashmë ka pësuar 371 repozitorë.

Disa viktima të sulmit pranojnë se kanë përdorur fjalëkalime të pasigurt ose kanë harruar të fshijnë tokenat e aksesit nga aplikacionet e vjetra. Disa mendojnë (ndërsa kjo është ende vetëm një supozim dhe hipoteza nuk është konfirmuar), se shkaku i shpërthimit të të dhënave është komprometimi i aplikacionit SourceTree, që ofron një GUI për të punuar me Git nga macOS dhe Windows. Në mars, në SourceTree u zbuluan disa vulnerabilitete kritike, që lejohen të organizojnë ekzekutimin e kodit në mënyrë të largët kur ndodhen në repozitorët e kontrolluar nga sulmuesit.

Për të rikuperuar repozitorin pas sulmit, mjafton të ekzekutoni "git checkout origin/master", pas së cilës
mund të mësoni përmes "git reflog" hash SHA të kometës tuaj të fundit dhe të ktheni ndryshimet e sulmuesve me komandën "git reset {SHA}". Nëse keni një kopje lokale, problemi zgjidhet duke ekzekutuar "git push origin HEAD:master --force."

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster