GMO Flatt Security、6個の脆弱性をGitおよびGitHub関連サービスに報告

i4U編集部

GMOインターネットグループセキュリティ
GMOインターネットグループでサイバーセキュリティ関連事業を展開するGMO Flatt Securityは、所属するセキュリティリサーチャーのRyotaKがGitの認証情報漏洩につながる6個の脆弱性を報告したことを「脆弱性リサーチプロジェクト」で発表しました。

世界中の開発者に利用されているプログラムであるGitおよびGitHub関連で認証情報が漏洩した場合、ソフトウェア企業において最も重要な資産であるソースコードが外部に流出したり、本番環境のソースコードに悪意のあるプログラムが混入させられることによりエンドユーザーに被害が及ぶリスクがあります。

今回、GMO Flatt Securityは開発元に適切なフローで報告し、アドバイザリが開示されました。

今回報告した脆弱性に関する詳細な解説は、下記リンクで確認可能です。
https://flatt.tech/research/posts/clone2leak-your-git-credentials-belong-to-us/

i4U編集部

i4U(アイ・フォー・ユー)は、新しい「情報」と「感動」と「笑顔」をお届けする、GMOインターネットグループのオウンドメディアです。有名メディアでの執筆・編集経験者による記事をお楽しみください。

ranking

  • 1
    サムネイル

    日本一危険な動物園「ノースサファリサッポロ」はコスパ最高!距離感ゼロの超ふれあい系テーマパークだった!

  • 2
    サムネイル

    ダイソー・セリア・キャンドゥ 100円ショップのパソコン周りクリーナーおすすめ6種を試してみた

  • 3
    サムネイル

    どの位まで聞こえるの?徹底性能比較!100円ショップの「防犯ブザー」&「ホイッスル」4選

  • 4
    サムネイル

    ディズニーの“クルーズ”って何?料金は?2028年度にやってくる「巨大豪華客船」について今分かっている情報

  • 5
    サムネイル

    生成AIは“算数”が苦手?「9.9」と「9.11」の大小を間違えるLLMの“頭の中”

  • 1
    サムネイル

    日本一危険な動物園「ノースサファリサッポロ」はコスパ最高!距離感ゼロの超ふれあい系テーマパークだった!

  • 2
    サムネイル

    圧倒的オーディオビジュアルライブで世界が注目するANYMAとは?GMO SONIC 2025第1弾アーティスト決定!

  • 3
    サムネイル

    Apple Intelligenceはいつから使えるの?iPhoneとMacに到来する次世代AIアシスタント

  • 4
    サムネイル

    ダイソー・セリア・キャンドゥ 100円ショップのパソコン周りクリーナーおすすめ6種を試してみた

  • 5
    サムネイル

    どの位まで聞こえるの?徹底性能比較!100円ショップの「防犯ブザー」&「ホイッスル」4選

  • 1
    サムネイル

    圧倒的オーディオビジュアルライブで世界が注目するANYMAとは?GMO SONIC 2025第1弾アーティスト決定!

  • 2
    サムネイル

    冷凍キャベツも!?野菜高の冬を業務スーパーの冷凍野菜で乗り切る筆者のベスト5

  • 3
    サムネイル

    Apple Intelligenceはいつから使えるの?iPhoneとMacに到来する次世代AIアシスタント

  • 4
    サムネイル

    ダイソー・セリア・キャンドゥ 100円ショップのパソコン周りクリーナーおすすめ6種を試してみた

  • 5
    サムネイル

    どの位まで聞こえるの?徹底性能比較!100円ショップの「防犯ブザー」&「ホイッスル」4選

internet for you.