Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

SAML rulet: a hacker mindig nyer

Bevezetés Ebben a cikkben részletesen bemutatjuk, hogyan lehet összekapcsolni a round-trip támadásokat és a névtér-összeesetést, hogy hitelesítés nélkül adminisztrátori hozzáférést érjünk el a GitLab Enterprise-ben a ruby-saml könyvtár segítségével.

SZERZŐ
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
SAML rulet: a hacker mindig nyer
A TJ Actions megváltozott fájlok GitHub Actions-ban bekövetkezett visszaesés
CYBERSECURITY

A TJ Actions megváltozott fájlok GitHub Actions-ban bekövetkezett visszaesés

Egy kritikus biztonsági hiány a népszerű GitHub Action-ban (tj-actions/changed-files) kitetted a titkosított titkokat szöveges formában a GitHub Action naplóiban. Ez a gyengeség, amely több mint 23 000 adattárat érint, a szétesett commit-ek és a manipulált kiadás-jelölések által okozott. Tanulja meg, hogyan védi meg a GitHub munkaterületeit hasonló támadásoktól.

1 PERC OLVASÁS arrow_forward
A mély védelmet dicsítő vers
CYBERSECURITY

A mély védelmet dicsítő vers

A Chainguard mélyvédelmi megközelítése segít megvédeni az alkalmazást a közelmúltban bekövetkezett tj-actions/changed-files GitHub adattáram kompromatikától. Tovább olvasd el, hogyan.

1 PERC OLVASÁS arrow_forward