GMOインターネットグループでサイバーセキュリティ関連事業を展開するGMO Flatt Securityは、所属するセキュリティリサーチャーのRyotaKがGitの認証情報漏洩につながる6個の脆弱性を報告したことを「脆弱性リサーチプロジェクト」で発表しました。
世界中の開発者に利用されているプログラムであるGitおよびGitHub関連で認証情報が漏洩した場合、ソフトウェア企業において最も重要な資産であるソースコードが外部に流出したり、本番環境のソースコードに悪意のあるプログラムが混入させられることによりエンドユーザーに被害が及ぶリスクがあります。
今回、GMO Flatt Securityは開発元に適切なフローで報告し、アドバイザリが開示されました。
今回報告した脆弱性に関する詳細な解説は、下記リンクで確認可能です。
https://flatt.tech/research/posts/clone2leak-your-git-credentials-belong-to-us/
世界中の開発者に利用されているプログラムであるGitおよびGitHub関連で認証情報が漏洩した場合、ソフトウェア企業において最も重要な資産であるソースコードが外部に流出したり、本番環境のソースコードに悪意のあるプログラムが混入させられることによりエンドユーザーに被害が及ぶリスクがあります。
今回、GMO Flatt Securityは開発元に適切なフローで報告し、アドバイザリが開示されました。
今回報告した脆弱性に関する詳細な解説は、下記リンクで確認可能です。
https://flatt.tech/research/posts/clone2leak-your-git-credentials-belong-to-us/

i4U編集部
i4U(アイ・フォー・ユー)は、新しい「情報」と「感動」と「笑顔」をお届けする、GMOインターネットグループのオウンドメディアです。有名メディアでの執筆・編集経験者による記事をお楽しみください。
-
1
日傘愛用者による「モンベル」と「サンバリア100」徹底比較レビュー...
-
2
お台場発着に決定!日本でも“豪華客船体験”ができる?「ディズニーク...
-
3
ダイソー・セリア・キャンドゥ 100円ショップのパソコン周りクリー...
-
4
どの位まで聞こえるの?徹底性能比較!100円ショップの「防犯ブザー...
-
5
ディズニーの“クルーズ”って何?料金は?2028年度にやってくる「...
-
GMOサイバーセキュリティ byイエラエが半導体製造装置メーカー向けセキュリティ規格「SEMI E187」の認証取得・準拠支援サービスを開始
-
GMOイエラエ、国内最大級のハッキングコンテスト「SECCON CTF 13 Finals」で世界1位を獲得
-
GMOブランドセキュリティ、ブランドのなりすましを防ぐ「GMOなりすまし対策シール」を提供開始
-
GMOサイバーセキュリティ byイエラエ、宇宙システムへのサイバー攻撃リスク解明に向けた共同研究を推進
-
「GMOサイバー攻撃ネットde診断 ASM」がIT資産を自動で一覧化できる新機能「ドメイン棚卸」の提供を開始
-
産官学一体で“褒めて伸ばせ”! 日本の“サイバーセキュリティ”が集結した「GMOサイバーセキュリティ大会議&表彰式 2025」レポート
-
1
日傘愛用者による「モンベル」と「サンバリア100」徹底比較レビュー、折り畳み傘がいい?それとも長傘?
-
2
お台場発着に決定!日本でも“豪華客船体験”ができる?「ディズニークルーズライン」の価格・アトラクション最新情報
-
3
ダイソー・セリア・キャンドゥ 100円ショップのパソコン周りクリーナーおすすめ6種を試してみた
-
4
どの位まで聞こえるの?徹底性能比較!100円ショップの「防犯ブザー」&「ホイッスル」4選
-
5
ディズニーの“クルーズ”って何?料金は?2028年度にやってくる「巨大豪華客船」について今分かっている情報