精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

GitLab存在高危漏洞,用戶私有令牌或遭會(huì)話劫持

責(zé)任編輯:editor006 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-09-04 16:42:55 本文摘自:hackernews.cc

據(jù)外媒近日?qǐng)?bào)道,數(shù)據(jù)安全公司 Imperva 研究人員丹尼爾·斯瓦特曼(Daniel Svartman)今年 5 月發(fā)現(xiàn)開(kāi)源系統(tǒng) GitLab 存在一處高危漏洞,能夠允許攻擊者通過(guò)會(huì)話劫持竊取用戶私有令牌。 直至本周三,GitLab 官方才確認(rèn)已徹底解決這一問(wèn)題。

研究人員指出,如果攻擊者通過(guò)該漏洞成功破解某一帳戶,那么他們極有可能獲取賬戶管理權(quán)限、轉(zhuǎn)儲(chǔ)惡意代碼并通過(guò)會(huì)話劫持竊取用戶敏感信息等操作。此外,攻擊者還可在執(zhí)行代碼更新時(shí)將任何惡意程序嵌入其中。與此同時(shí),由于 GitLab 使用的永久性私有會(huì)話令牌永遠(yuǎn)不會(huì)過(guò)期,因此當(dāng)攻擊者獲取該令牌后受害賬戶隨時(shí)可能遭受入侵。另外,值得注意的是,該令牌僅由 20 個(gè)字符組成,這使目標(biāo)賬戶遭受暴力攻擊的幾率顯著增加。

研究人員表示尚不清楚該漏洞已出現(xiàn)多久,而 GitLab 方面則澄清截止目前并沒(méi)有用戶遭受惡意攻擊的案例。GitLab 安全主管 Brian Neel 強(qiáng)調(diào):“ GitLab 現(xiàn)使用的私有令牌只能在與跨站點(diǎn)腳本或其他漏洞相結(jié)合時(shí),才會(huì)對(duì)用戶構(gòu)成威脅。對(duì)此,GitLab 官方正積極采取更安全的措施以避免賬戶會(huì)話數(shù)據(jù)泄露 ”。

關(guān)鍵字:GitLab會(huì)話

本文摘自:hackernews.cc

x GitLab存在高危漏洞,用戶私有令牌或遭會(huì)話劫持 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

GitLab存在高危漏洞,用戶私有令牌或遭會(huì)話劫持

責(zé)任編輯:editor006 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-09-04 16:42:55 本文摘自:hackernews.cc

據(jù)外媒近日?qǐng)?bào)道,數(shù)據(jù)安全公司 Imperva 研究人員丹尼爾·斯瓦特曼(Daniel Svartman)今年 5 月發(fā)現(xiàn)開(kāi)源系統(tǒng) GitLab 存在一處高危漏洞,能夠允許攻擊者通過(guò)會(huì)話劫持竊取用戶私有令牌。 直至本周三,GitLab 官方才確認(rèn)已徹底解決這一問(wèn)題。

研究人員指出,如果攻擊者通過(guò)該漏洞成功破解某一帳戶,那么他們極有可能獲取賬戶管理權(quán)限、轉(zhuǎn)儲(chǔ)惡意代碼并通過(guò)會(huì)話劫持竊取用戶敏感信息等操作。此外,攻擊者還可在執(zhí)行代碼更新時(shí)將任何惡意程序嵌入其中。與此同時(shí),由于 GitLab 使用的永久性私有會(huì)話令牌永遠(yuǎn)不會(huì)過(guò)期,因此當(dāng)攻擊者獲取該令牌后受害賬戶隨時(shí)可能遭受入侵。另外,值得注意的是,該令牌僅由 20 個(gè)字符組成,這使目標(biāo)賬戶遭受暴力攻擊的幾率顯著增加。

研究人員表示尚不清楚該漏洞已出現(xiàn)多久,而 GitLab 方面則澄清截止目前并沒(méi)有用戶遭受惡意攻擊的案例。GitLab 安全主管 Brian Neel 強(qiáng)調(diào):“ GitLab 現(xiàn)使用的私有令牌只能在與跨站點(diǎn)腳本或其他漏洞相結(jié)合時(shí),才會(huì)對(duì)用戶構(gòu)成威脅。對(duì)此,GitLab 官方正積極采取更安全的措施以避免賬戶會(huì)話數(shù)據(jù)泄露 ”。

關(guān)鍵字:GitLab會(huì)話

本文摘自:hackernews.cc

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 临安市| 新宾| 安康市| 九龙县| 鲜城| 铁力市| 游戏| 桦南县| 巴青县| 广宗县| 新宁县| 资溪县| 嘉峪关市| 额尔古纳市| 康保县| 鹤峰县| 黄冈市| 北安市| 景德镇市| 来凤县| 邹平县| 上杭县| 宽甸| 青浦区| 株洲县| 景东| 宜丰县| 襄城县| 佛冈县| 介休市| 长兴县| 高密市| 漯河市| 固镇县| 常德市| 桐城市| 开阳县| 河北区| 昌乐县| 达孜县| 阳谷县|