GitLab comparte la vulnerabilidad de GitHub para alojar malware
09:17, 24.04.2024
GitLab demostró ser también vulnerable a la vulnerabilidad de GitHub a la hora de publicar malware con la ayuda de direcciones URL conectadas a repositorios de Microsoft.
La vulnerabilidad está relacionada con la función de comentarios, en la que se pueden adjuntar enlaces con una dirección URL única con el siguiente formato: https://www.github.com/{project_user}/{repo_name}/files/{file_id}/{file_name}».
Los enlaces pueden generarse al crear un comentario de confirmación para repositorios de proyectos populares y reputados y permanecer activos incluso en el caso de que el comentario no se haya publicado.
Los usuarios pueden adjuntar cualquier archivo creando un enlace de descarga para ellos, y los ciberatacantes descubrieron que pueden utilizar esta función para compartir malware.
La misma vulnerabilidad se ha detectado en GitLab CDN, donde los enlaces tienen el siguiente formato: https://gitlab.com/{project_group_namr}/{repo_name}/uploads/{file_id}/{file_name}.
¿Te ha resultado útil este artículo?
Ofertas populares de VPS
-
-16.2%€/mes€ 67 /mesFacturado cada 12 mesesCPU4 Xeon CoresRAM4 GBSpace50 GB SSDBandwidth60 Mbps
-
-20.6%€/mes€ 59 /mesFacturado cada 12 mesesCPU6 Xeon CoresRAM8GBSpace100GB SSDBandwidth500GB
-
-9.6%€/mes€ 88.7 /mesFacturado cada 12 mesesCPU10 Epyc CoresRAM64 GBSpace300 GB NVMeBandwidthUnlimited
-
-10%€/mes€ 85 /mesFacturado cada 12 mesesCPU8 Xeon CoresRAM32 GBSpace200 GB SSDBandwidthUnlimited
-
-15%€/mes€ 69 /mesFacturado cada 12 mesesOSCentOSCPU6 Epyc CoresRAM16 GBSpace150 GB NVMeSoftwareKeitaroBandwidthUnlimited
-
-10%€/mes€ 6.5 /mesFacturado cada 12 mesesCPU2 Epyc CoresRAM1 GBSpace10 GB NVMeBandwidthUnlimited
-
-7.2%€/mes€ 21.5 /mesFacturado cada 12 mesesCPU4 Xeon CoresRAM4 GBSpace100 GB SSDBandwidthUnlimited
-
-9.1%€/mes€ 55 /mesFacturado cada 12 mesesCPU4 Xeon CoresRAM4 GBSpace50 GB SSDBandwidthUnlimited
-
-29.4%€/mes€ 17 /mesFacturado cada 12 mesesCPU4 Xeon CoresRAM2 GBSpace30 GB SSDBandwidth2 TB
-
-10.6%€/mes€ 4.7 /mesFacturado cada 12 mesesCPU2 Xeon CoresRAM512 MBSpace10 GB SSDBandwidthUnlimited