التخطي إلى المحتوى


  • يمكن لاسم الفرع المصمم بعناية أن يسرق رمز مصادقة GitHub الخاص بك
  • تعمل مساحات Unicode على إخفاء الحمولات الضارة عن أعين البشر على مرأى من الجميع
  • يمكن للمهاجمين أتمتة سرقة الرمز المميز عبر عدة مستخدمين يشاركون المستودع

اكتشف باحثون أمنيون ثغرة أمنية في حقن الأوامر في بيئة Codex السحابية الخاصة بـ OpenAI والتي سمحت للمهاجمين بسرقة رموز مصادقة GitHub باستخدام اسم فرع معد بعناية.

وجدت الأبحاث التي أجرتها BeyondTrust Phantom Labs أن الثغرة الأمنية تنبع من عملية تعقيم المدخلات غير الصحيحة في كيفية معالجة Codex لأسماء فروع GitHub أثناء تنفيذ المهمة.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *