谷歌Gerrit代码协作平台遭黑客攻击
安全研究员近日发现CVE-2025-1568漏洞利用了Google Gerrit代码协作平台中的错误配置,使未经授权的用户能够通过复杂的攻击链破坏受信任的软件存储库,该漏洞漏洞可能允许攻击者将恶意代码注入至少18个主要的Google项目,包括ChromiumOS、Chromium、Dart和 Bazel。尽管谷歌已经确保了其管理项目的安全,但研究人员警告说,其他使用 Gerrit 的组织可能仍然容易受到类似的攻击。正确配置的复杂性表明错误配置可能会在更广泛的 Gerrit 生态系统中广泛存在,从而可能使许多企业项目面临供应链风险。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2024第四届“网鼎杯”网络安全大赛2024-10-08 -
4
2022字节跳动“安全范儿”高校挑...2022-08-09 -
5
【独家】知道创宇数据泄漏事件 ...1周前 -
6
又要熬夜了?Apache已针对Log4j...2021-12-15 -
7
极客少年云顶对弈 第二届极客少...2022-08-30 -
8
第十届互联网安全大会(ISC 2022)2022-06-17 -
9
安全419 《年度策划》系列活动...2023-01-03 -
10
2023腾讯全球数字生态大会2023-08-14

京公网安备 11010802033237号
