开源项目MITRE 和 Splunk中暴露严重漏洞
近期安全调查发现,GitHub Actions 工作流程在主要开源存储库中存在广泛漏洞,其中包括由 MITRE 和 Splunk 等知名组织维护的存储库。这些漏洞主要集中在GitHub Actions触发器的滥用上,该触发器在处理来自外部贡献者的拉取请求时授予工作流访问存储库机密和提升的权限。这种设计差异造成了一个安全盲点,恶意行为者可以利用它来获取对 API 密钥等活动。存储库维护者对于安全模型的误解导致配置无意中将关键基础设施暴露于外部威胁。目前,研究人员还在进一步调查中。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2024第四届“网鼎杯”网络安全大赛2024-10-08 -
4
2022字节跳动“安全范儿”高校挑...2022-08-09 -
5
【独家】知道创宇数据泄漏事件 ...1周前 -
6
又要熬夜了?Apache已针对Log4j...2021-12-15 -
7
极客少年云顶对弈 第二届极客少...2022-08-30 -
8
第十届互联网安全大会(ISC 2022)2022-06-17 -
9
安全419 《年度策划》系列活动...2023-01-03 -
10
2023腾讯全球数字生态大会2023-08-14

京公网安备 11010802033237号
