#CFOR

LE POUDREUXLePoudreux
2024-07-27

EXCLUSIF: GitHub expose vos secrets ! La faille de sécurité qui fait trembler le monde du dev 😱 lepoudreux.legtux.org/index/ex 🚨 Alerte sécurité GitHub ! Les données des dépôts supprimés restent accessibles. La vulnérabilité CFOR expose les infos sensibles. GitHub affirme que c’est une fonctionnalité, pas un bogue. Les dev doivent revoir leur stratégie de sécurité. *Ma
Formation Dropshipping: bit.ly/FORMATIONDROPSHIPPI… lepoudreux.legtux.org/index/ex

2024-07-26

Uważaj co wrzucasz do prywatnych repozytoriów na GitHubie – podatność opisana jako CFOR

Zespół trufflesecurity opisał bardzo ciekawy, ale bardzo nieintuicyjny i nieoczywisty na pierwszy rzut oka, design wykorzystywany przez GitHuba do zarządzania zależnościami między repozytoriami i forkami. Architektura tego rozwiązania pozwala, w pewnych okolicznościach użytkownikom na dostęp do commitów przesyłanych nie tylko do prywatnych repozytoriów ale także tych usuniętych. Nie jest to...

#WBiegu #Cfor #Github #Podatność

sekurak.pl/uwazaj-co-wrzucasz-

JefeBromdenjefebromden
2024-07-24

"[Deleting] a [repo] remove references [from] GitHub UI and normal git operations [but it] still exists and is accessible [...] if you know the commit hash you can directly access data that is not intended for you."

[..] saves all [events] for the past decade outside of GH, even after the repos get deleted.

[...] the vast majority of GitHub users will never understand how a repository network actually works and will be less secure

trufflesecurity.com/blog/anyon

Abhijeet OundhakarOundhakar
2022-10-10

Chamcha of A & A

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst