GMO Flatt Security、6個の脆弱性をGitおよびGitHub関連サービスに報告

i4U編集部

GMOインターネットグループセキュリティ
GMOインターネットグループでサイバーセキュリティ関連事業を展開するGMO Flatt Securityは、所属するセキュリティリサーチャーのRyotaKがGitの認証情報漏洩につながる6個の脆弱性を報告したことを「脆弱性リサーチプロジェクト」で発表しました。

世界中の開発者に利用されているプログラムであるGitおよびGitHub関連で認証情報が漏洩した場合、ソフトウェア企業において最も重要な資産であるソースコードが外部に流出したり、本番環境のソースコードに悪意のあるプログラムが混入させられることによりエンドユーザーに被害が及ぶリスクがあります。

今回、GMO Flatt Securityは開発元に適切なフローで報告し、アドバイザリが開示されました。

今回報告した脆弱性に関する詳細な解説は、下記リンクで確認可能です。
https://flatt.tech/research/posts/clone2leak-your-git-credentials-belong-to-us/

i4U編集部

i4U(アイ・フォー・ユー)は、新しい「情報」と「感動」と「笑顔」をお届けする、GMOインターネットグループのオウンドメディアです。有名メディアでの執筆・編集経験者による記事をお楽しみください。

ranking

  • 1
    サムネイル

    小学生がどハマりする生成AIキャラクター「イタリアンブレインロット」の中毒性と拡散力

  • 2
    サムネイル

    あったか&快適!モンベルのメリノウールインナーとフィンガーレスグローブで冬支度

  • 3
    サムネイル

    「面倒だなぁ」は仕事のヒント!バイブコーディングに取りつかれたハイパー総務の仕事術

  • 4
    サムネイル

    Google Pixel 9aを選ぶと後悔するの?スペック数値だけでは分からない実力を実機でチェックした

  • 5
    サムネイル

    お台場発着に決定!日本でも“豪華客船体験”ができる?「ディズニークルーズライン」の価格・アトラクション最新情報

  • 1
    サムネイル

    小学生がどハマりする生成AIキャラクター「イタリアンブレインロット」の中毒性と拡散力

  • 2
    サムネイル

    NHK大河『べらぼう』復習帳 最終回:何が違った?歌麿と北斎、蔦重の死後に明暗を分けた2人の絵師

  • 3
    サムネイル

    あったか&快適!モンベルのメリノウールインナーとフィンガーレスグローブで冬支度

  • 4
    サムネイル

    Google Pixel 9aを選ぶと後悔するの?スペック数値だけでは分からない実力を実機でチェックした

  • 5
    サムネイル

    手のひらに収まるサプライズカメラ「Kodak Charmera」の小ささ×ランダム性×レトロ質感

  • 1
    サムネイル

    小学生がどハマりする生成AIキャラクター「イタリアンブレインロット」の中毒性と拡散力

  • 2
    サムネイル

    NHK大河『べらぼう』復習帳 最終回:何が違った?歌麿と北斎、蔦重の死後に明暗を分けた2人の絵師

  • 3
    サムネイル

    Google Pixel 9aを選ぶと後悔するの?スペック数値だけでは分からない実力を実機でチェックした

  • 4
    サムネイル

    NHK大河『べらぼう』復習帳 その4:松平定信の跡を継いだ松平信明、その後はどうなった?

  • 5
    サムネイル

    お台場発着に決定!日本でも“豪華客船体験”ができる?「ディズニークルーズライン」の価格・アトラクション最新情報

internet for you.