精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

GitLab存在高危漏洞,用戶私有令牌或遭會(huì)話劫持

責(zé)任編輯:editor006 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-09-04 16:42:55 本文摘自:hackernews.cc

據(jù)外媒近日?qǐng)?bào)道,數(shù)據(jù)安全公司 Imperva 研究人員丹尼爾·斯瓦特曼(Daniel Svartman)今年 5 月發(fā)現(xiàn)開(kāi)源系統(tǒng) GitLab 存在一處高危漏洞,能夠允許攻擊者通過(guò)會(huì)話劫持竊取用戶私有令牌。 直至本周三,GitLab 官方才確認(rèn)已徹底解決這一問(wèn)題。

研究人員指出,如果攻擊者通過(guò)該漏洞成功破解某一帳戶,那么他們極有可能獲取賬戶管理權(quán)限、轉(zhuǎn)儲(chǔ)惡意代碼并通過(guò)會(huì)話劫持竊取用戶敏感信息等操作。此外,攻擊者還可在執(zhí)行代碼更新時(shí)將任何惡意程序嵌入其中。與此同時(shí),由于 GitLab 使用的永久性私有會(huì)話令牌永遠(yuǎn)不會(huì)過(guò)期,因此當(dāng)攻擊者獲取該令牌后受害賬戶隨時(shí)可能遭受入侵。另外,值得注意的是,該令牌僅由 20 個(gè)字符組成,這使目標(biāo)賬戶遭受暴力攻擊的幾率顯著增加。

研究人員表示尚不清楚該漏洞已出現(xiàn)多久,而 GitLab 方面則澄清截止目前并沒(méi)有用戶遭受惡意攻擊的案例。GitLab 安全主管 Brian Neel 強(qiáng)調(diào):“ GitLab 現(xiàn)使用的私有令牌只能在與跨站點(diǎn)腳本或其他漏洞相結(jié)合時(shí),才會(huì)對(duì)用戶構(gòu)成威脅。對(duì)此,GitLab 官方正積極采取更安全的措施以避免賬戶會(huì)話數(shù)據(jù)泄露 ”。

關(guān)鍵字:GitLab會(huì)話

本文摘自:hackernews.cc

x GitLab存在高危漏洞,用戶私有令牌或遭會(huì)話劫持 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

GitLab存在高危漏洞,用戶私有令牌或遭會(huì)話劫持

責(zé)任編輯:editor006 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-09-04 16:42:55 本文摘自:hackernews.cc

據(jù)外媒近日?qǐng)?bào)道,數(shù)據(jù)安全公司 Imperva 研究人員丹尼爾·斯瓦特曼(Daniel Svartman)今年 5 月發(fā)現(xiàn)開(kāi)源系統(tǒng) GitLab 存在一處高危漏洞,能夠允許攻擊者通過(guò)會(huì)話劫持竊取用戶私有令牌。 直至本周三,GitLab 官方才確認(rèn)已徹底解決這一問(wèn)題。

研究人員指出,如果攻擊者通過(guò)該漏洞成功破解某一帳戶,那么他們極有可能獲取賬戶管理權(quán)限、轉(zhuǎn)儲(chǔ)惡意代碼并通過(guò)會(huì)話劫持竊取用戶敏感信息等操作。此外,攻擊者還可在執(zhí)行代碼更新時(shí)將任何惡意程序嵌入其中。與此同時(shí),由于 GitLab 使用的永久性私有會(huì)話令牌永遠(yuǎn)不會(huì)過(guò)期,因此當(dāng)攻擊者獲取該令牌后受害賬戶隨時(shí)可能遭受入侵。另外,值得注意的是,該令牌僅由 20 個(gè)字符組成,這使目標(biāo)賬戶遭受暴力攻擊的幾率顯著增加。

研究人員表示尚不清楚該漏洞已出現(xiàn)多久,而 GitLab 方面則澄清截止目前并沒(méi)有用戶遭受惡意攻擊的案例。GitLab 安全主管 Brian Neel 強(qiáng)調(diào):“ GitLab 現(xiàn)使用的私有令牌只能在與跨站點(diǎn)腳本或其他漏洞相結(jié)合時(shí),才會(huì)對(duì)用戶構(gòu)成威脅。對(duì)此,GitLab 官方正積極采取更安全的措施以避免賬戶會(huì)話數(shù)據(jù)泄露 ”。

關(guān)鍵字:GitLab會(huì)話

本文摘自:hackernews.cc

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 常州市| 云龙县| 饶阳县| 庆城县| 通城县| 博乐市| 清水河县| 始兴县| 清远市| 鄱阳县| 罗甸县| 县级市| 湄潭县| 夏邑县| 二连浩特市| 固始县| 河北区| 长葛市| 淳化县| 温泉县| 阿荣旗| 静安区| 罗源县| 六枝特区| 冀州市| 高碑店市| 克什克腾旗| 开化县| 抚宁县| 怀柔区| 塔城市| 徐闻县| 随州市| 五大连池市| 磐石市| 师宗县| 千阳县| 和龙市| 武城县| 崇仁县| 钦州市|