精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

GitLab存在高危漏洞,用戶私有令牌或遭會(huì)話劫持

責(zé)任編輯:editor006 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-09-04 16:42:55 本文摘自:hackernews.cc

據(jù)外媒近日?qǐng)?bào)道,數(shù)據(jù)安全公司 Imperva 研究人員丹尼爾·斯瓦特曼(Daniel Svartman)今年 5 月發(fā)現(xiàn)開(kāi)源系統(tǒng) GitLab 存在一處高危漏洞,能夠允許攻擊者通過(guò)會(huì)話劫持竊取用戶私有令牌。 直至本周三,GitLab 官方才確認(rèn)已徹底解決這一問(wèn)題。

研究人員指出,如果攻擊者通過(guò)該漏洞成功破解某一帳戶,那么他們極有可能獲取賬戶管理權(quán)限、轉(zhuǎn)儲(chǔ)惡意代碼并通過(guò)會(huì)話劫持竊取用戶敏感信息等操作。此外,攻擊者還可在執(zhí)行代碼更新時(shí)將任何惡意程序嵌入其中。與此同時(shí),由于 GitLab 使用的永久性私有會(huì)話令牌永遠(yuǎn)不會(huì)過(guò)期,因此當(dāng)攻擊者獲取該令牌后受害賬戶隨時(shí)可能遭受入侵。另外,值得注意的是,該令牌僅由 20 個(gè)字符組成,這使目標(biāo)賬戶遭受暴力攻擊的幾率顯著增加。

研究人員表示尚不清楚該漏洞已出現(xiàn)多久,而 GitLab 方面則澄清截止目前并沒(méi)有用戶遭受惡意攻擊的案例。GitLab 安全主管 Brian Neel 強(qiáng)調(diào):“ GitLab 現(xiàn)使用的私有令牌只能在與跨站點(diǎn)腳本或其他漏洞相結(jié)合時(shí),才會(huì)對(duì)用戶構(gòu)成威脅。對(duì)此,GitLab 官方正積極采取更安全的措施以避免賬戶會(huì)話數(shù)據(jù)泄露 ”。

關(guān)鍵字:GitLab會(huì)話

本文摘自:hackernews.cc

x GitLab存在高危漏洞,用戶私有令牌或遭會(huì)話劫持 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

GitLab存在高危漏洞,用戶私有令牌或遭會(huì)話劫持

責(zé)任編輯:editor006 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-09-04 16:42:55 本文摘自:hackernews.cc

據(jù)外媒近日?qǐng)?bào)道,數(shù)據(jù)安全公司 Imperva 研究人員丹尼爾·斯瓦特曼(Daniel Svartman)今年 5 月發(fā)現(xiàn)開(kāi)源系統(tǒng) GitLab 存在一處高危漏洞,能夠允許攻擊者通過(guò)會(huì)話劫持竊取用戶私有令牌。 直至本周三,GitLab 官方才確認(rèn)已徹底解決這一問(wèn)題。

研究人員指出,如果攻擊者通過(guò)該漏洞成功破解某一帳戶,那么他們極有可能獲取賬戶管理權(quán)限、轉(zhuǎn)儲(chǔ)惡意代碼并通過(guò)會(huì)話劫持竊取用戶敏感信息等操作。此外,攻擊者還可在執(zhí)行代碼更新時(shí)將任何惡意程序嵌入其中。與此同時(shí),由于 GitLab 使用的永久性私有會(huì)話令牌永遠(yuǎn)不會(huì)過(guò)期,因此當(dāng)攻擊者獲取該令牌后受害賬戶隨時(shí)可能遭受入侵。另外,值得注意的是,該令牌僅由 20 個(gè)字符組成,這使目標(biāo)賬戶遭受暴力攻擊的幾率顯著增加。

研究人員表示尚不清楚該漏洞已出現(xiàn)多久,而 GitLab 方面則澄清截止目前并沒(méi)有用戶遭受惡意攻擊的案例。GitLab 安全主管 Brian Neel 強(qiáng)調(diào):“ GitLab 現(xiàn)使用的私有令牌只能在與跨站點(diǎn)腳本或其他漏洞相結(jié)合時(shí),才會(huì)對(duì)用戶構(gòu)成威脅。對(duì)此,GitLab 官方正積極采取更安全的措施以避免賬戶會(huì)話數(shù)據(jù)泄露 ”。

關(guān)鍵字:GitLab會(huì)話

本文摘自:hackernews.cc

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 文山县| 横峰县| 安化县| 康马县| 上高县| 丹巴县| 平遥县| 赞皇县| 乌兰浩特市| 壶关县| 鹤壁市| 长白| 广宁县| 神农架林区| 镇坪县| 青海省| 屏山县| 平陆县| 慈溪市| 荆门市| 长阳| 哈巴河县| 准格尔旗| 潼南县| 衡水市| 鄂伦春自治旗| 湖南省| 卢湾区| 阿拉尔市| 洛南县| 抚州市| 和田县| 桐柏县| 临安市| 扶余县| 广德县| 肇庆市| 上蔡县| 上犹县| 樟树市| 德兴市|
    消息
    ×
    loading..