Top.Mail.Ru
Исследователи обнаружили уязвимость в «библиотеке» программистов GitHub - Агентство Бизнес Новостей
пт, 08 мая 2026 |
$ 74.6209
87.8897
¥ 10.9709
|

Исследователи обнаружили уязвимость в «библиотеке» программистов GitHub

Большой риск безопасности связан с удаленными репозиториями GitHub.

К такому выводу пришли исследователи из Truffle Security. По их словам, удаление не гарантирует как публичному, так и приватному репозиторию ликвидацию его данных, включая конфиденциальную информацию. Их можно достать через форки.

Эксперты назвали эту проблему «Cross Fork Object Reference» (CFOR). Она появляется, когда данные из одного форка остаются доступными через другой, даже если оригинальный удален. Об этом сообщает британский The Register.

В Truffle Security показали, как это происходит. Специалисты создали форк хранилища, установили в нем конфиденциальные данные и удалили форк. После они получили доступ к якобы удаленной информации через оригинальное хранилище. В частности, несинхронизированные данные из форка были доступны после удаления оригинального хранилища.

В GitHub расценили эту ситуацию как особенность. Однако в Truffle Security считают, что GitHub следует пересмотреть свой взгляд.

Читайте далее

Более 100 спикеров соберёт в Петербурге 33-й форум имени Семашко

На Невском проспекте, 57, в отеле «Коринтия Санкт-Петербург» , 13 и 14 мая 2026 года пройдёт 33-й Российский фармацевтический форум имени Семашко, а за день до старта, 12 мая, организаторы проведут специальный предварительный день для участников в ресторане «Палкинъ» по адресу Невский, 47.

Совладелец «Герофарм» Родионов не стал исключать IPO в долгосрочной перспективе 

Совладелец фармацевтической компании «Герофарм» Петр Родионов не стал исключать возможность проведения IPO компании. Такое заявление он сделал, отвечая на соответствующий вопрос подписчиков в социальных сетях.