GMOインターネットグループでサイバーセキュリティ関連事業を展開するGMO Flatt Securityは、所属するセキュリティリサーチャーのRyotaKがGitの認証情報漏洩につながる6個の脆弱性を報告したことを「脆弱性リサーチプロジェクト」で発表しました。
世界中の開発者に利用されているプログラムであるGitおよびGitHub関連で認証情報が漏洩した場合、ソフトウェア企業において最も重要な資産であるソースコードが外部に流出したり、本番環境のソースコードに悪意のあるプログラムが混入させられることによりエンドユーザーに被害が及ぶリスクがあります。
今回、GMO Flatt Securityは開発元に適切なフローで報告し、アドバイザリが開示されました。
今回報告した脆弱性に関する詳細な解説は、下記リンクで確認可能です。
https://flatt.tech/research/posts/clone2leak-your-git-credentials-belong-to-us/
世界中の開発者に利用されているプログラムであるGitおよびGitHub関連で認証情報が漏洩した場合、ソフトウェア企業において最も重要な資産であるソースコードが外部に流出したり、本番環境のソースコードに悪意のあるプログラムが混入させられることによりエンドユーザーに被害が及ぶリスクがあります。
今回、GMO Flatt Securityは開発元に適切なフローで報告し、アドバイザリが開示されました。
今回報告した脆弱性に関する詳細な解説は、下記リンクで確認可能です。
https://flatt.tech/research/posts/clone2leak-your-git-credentials-belong-to-us/

i4U編集部
i4U(アイ・フォー・ユー)は、新しい「情報」と「感動」と「笑顔」をお届けする、GMOインターネットグループのオウンドメディアです。有名メディアでの執筆・編集経験者による記事をお楽しみください。
-
1

小学生がどハマりする生成AIキャラクター「イタリアンブレインロット...
-
2

日傘愛用者による「モンベル」と「サンバリア100」徹底比較レビュー...
-
3

タクシー運転手がお勧め!箱根神社の境内で完結する「お手軽三社参り」...
-
4

Alexa+は本当に“賢く”なったのか?生成AI時代の音声アシスタ...
-
5

どっちを選ぶ?Pixel 10aとiPhone 17eの違いと選び...
-

オンライン本人確認サービス「GMO顔認証eKYC」がICチップ読み取りに対応、マイナカードや新免許証
-

GMO Flatt Security、「Takumi byGMO」Guard機能のパッケージダウンロード数が1日2000万件超を達成
-

GMO Flatt SecurityのリサーチャーがAnthropicバグバウンティで世界1位──脆じゃく性報告45件、2位に3倍差
-

“ドアなしのヘリ”でウクライナ前線へ──元陸将・廣惠次郎がIT企業で挑む「サイバー防衛」
-

GMOサイバーセキュリティ by イエラエ、「AIエージェントペネトレーションテスト」開始
-

全国862自治体の2/3が「なりすましメール」対策せず、遮断設定わずか1.9%~GMOブランドセキュリティ調査
-
1

小学生がどハマりする生成AIキャラクター「イタリアンブレインロット」の中毒性と拡散力
-
2

日傘愛用者による「モンベル」と「サンバリア100」徹底比較レビュー、折り畳み傘がいい?それとも長傘?
-
3

タクシー運転手がお勧め!箱根神社の境内で完結する「お手軽三社参り」なら雨でも強風でも大丈夫
-
4

Alexa+は本当に“賢く”なったのか?生成AI時代の音声アシスタントの実力を先行レビュー
-
5

どっちを選ぶ?Pixel 10aとiPhone 17eの違いと選び方を解説


