Top.Mail.Ru
Исследователи обнаружили уязвимость в «библиотеке» программистов GitHub - Агентство Бизнес Новостей
пн, 09 февраля 2026 |
$ 77.054
91.0451
¥ 11.1061
|

Исследователи обнаружили уязвимость в «библиотеке» программистов GitHub

Большой риск безопасности связан с удаленными репозиториями GitHub.

К такому выводу пришли исследователи из Truffle Security. По их словам, удаление не гарантирует как публичному, так и приватному репозиторию ликвидацию его данных, включая конфиденциальную информацию. Их можно достать через форки.

Эксперты назвали эту проблему «Cross Fork Object Reference» (CFOR). Она появляется, когда данные из одного форка остаются доступными через другой, даже если оригинальный удален. Об этом сообщает британский The Register.

В Truffle Security показали, как это происходит. Специалисты создали форк хранилища, установили в нем конфиденциальные данные и удалили форк. После они получили доступ к якобы удаленной информации через оригинальное хранилище. В частности, несинхронизированные данные из форка были доступны после удаления оригинального хранилища.

В GitHub расценили эту ситуацию как особенность. Однако в Truffle Security считают, что GitHub следует пересмотреть свой взгляд.


Компания FNGROUP стала официальным дистрибьютором бренда DEVELON в России

Компания FNGROUP объявила о старте продаж спецтехники DEVELON от южнокорейского производителя HD Construction Equipment. Это событие стало знаковым для российского рынка дорожно-строительной и карьерной техники.

Программа приоритетной обработки кейпсайзов в ММТП набирает обороты

Как сообщили в пресс-службе, в ММТП пришвартовался 200-й сухогруз класса Capesize дедвейтом 176 тысяч тонн. Для порта это знаковое событие, совпадающее с завершением масштабной программы адаптации, направленной на повышение гибкости предприятия в условиях меняющегося рынка.

Совкомбанк первым в России начал выдавать кредиты под залог биткоина для бизнеса

Совкомбанк стал первым российским банком, запустившим программу кредитования для юридических лиц и индивидуальных предпринимателей под залог биткоина. Эта инициатива стала частью специальной акции для майнеров и операторов майнинговой инфраструктуры, зарегистрированных в соответствующем реестре.