GMOインターネットグループでサイバーセキュリティ関連事業を展開するGMO Flatt Securityは、所属するセキュリティリサーチャーのRyotaKがGitの認証情報漏洩につながる6個の脆弱性を報告したことを「脆弱性リサーチプロジェクト」で発表しました。
世界中の開発者に利用されているプログラムであるGitおよびGitHub関連で認証情報が漏洩した場合、ソフトウェア企業において最も重要な資産であるソースコードが外部に流出したり、本番環境のソースコードに悪意のあるプログラムが混入させられることによりエンドユーザーに被害が及ぶリスクがあります。
今回、GMO Flatt Securityは開発元に適切なフローで報告し、アドバイザリが開示されました。
今回報告した脆弱性に関する詳細な解説は、下記リンクで確認可能です。
https://flatt.tech/research/posts/clone2leak-your-git-credentials-belong-to-us/
世界中の開発者に利用されているプログラムであるGitおよびGitHub関連で認証情報が漏洩した場合、ソフトウェア企業において最も重要な資産であるソースコードが外部に流出したり、本番環境のソースコードに悪意のあるプログラムが混入させられることによりエンドユーザーに被害が及ぶリスクがあります。
今回、GMO Flatt Securityは開発元に適切なフローで報告し、アドバイザリが開示されました。
今回報告した脆弱性に関する詳細な解説は、下記リンクで確認可能です。
https://flatt.tech/research/posts/clone2leak-your-git-credentials-belong-to-us/

i4U編集部
i4U(アイ・フォー・ユー)は、新しい「情報」と「感動」と「笑顔」をお届けする、GMOインターネットグループのオウンドメディアです。有名メディアでの執筆・編集経験者による記事をお楽しみください。
-
1

日傘愛用者による「モンベル」と「サンバリア100」徹底比較レビュー...
-
2

小学生がどハマりする生成AIキャラクター「イタリアンブレインロット...
-
3

正しく怖がるってどういうこと?“かはく”の本気と面白さがギッシリ!...
-
4

お台場発着に決定!日本でも“豪華客船体験”ができる?「ディズニーク...
-
5

Geminiに写真を見せて「おしゃれな部屋づくり」をアシストしてもらった
-

全国862自治体の2/3が「なりすましメール」対策せず、遮断設定わずか1.9%~GMOブランドセキュリティ調査
-

「爆速経営」と「堅牢な守り」は両立可能?「第3回GMO大会議 春 サイバーセキュリティ2026」レポート
-

セキュリティ診断AIエージェントの「Takumi byGMO」に脆弱性の自動修正機能が追加
-

GMOインターネットグループ、「第3回 GMO大会議・春・サイバーセキュリティ2026」を3月5日に渋谷で開催
-

GMOサイバーセキュリティ byイエラエ、「GMOサイバー攻撃 ネットde診断 ASM」でReact.js、Oracle EBS、SAPの深刻な脆弱性に緊急対応
-

GMOサイバー攻撃ネットde診断 ASM 脅威レポート2025年3Q版を発表、VPNやRDP公開、Wordpressの脆弱性が高リスク脅威に
-
1

日傘愛用者による「モンベル」と「サンバリア100」徹底比較レビュー、折り畳み傘がいい?それとも長傘?
-
2

小学生がどハマりする生成AIキャラクター「イタリアンブレインロット」の中毒性と拡散力
-
3

正しく怖がるってどういうこと?“かはく”の本気と面白さがギッシリ!東京・上野国立科学博物館「超危険生物展」
-
4

お台場発着に決定!日本でも“豪華客船体験”ができる?「ディズニークルーズライン」の価格・アトラクション最新情報
-
5

Geminiに写真を見せて「おしゃれな部屋づくり」をアシストしてもらった


