Четверг, 03.07.2025, 19:04
Приветствую Вас, Гость | RSS
Меню сайта
Статистика

Онлайн всего: 8
Гостей: 8
Пользователей: 0
Главная » 2017 » Январь » 09
В GitHub Enterprise, варианте GitHub для предприятий, позволяющем развернуть окружение для совместной разработки внутри корпоративной сети на подконтрольном оборудовании, выявлена уязвимость, позволяющая через отправку специально оформленного запроса выполнить произвольный SQL-код на сервере. В описании уязвимости приводится заслуживающий внимания рассказ об организации работы кода GitHub Enterprise, который во многом пересекается с кодом публичного сервиса GitHub. Пакет поставляется в виде образа виртуальной машины, доступной для бесплатного ознакомительного использования в течение 45 дней. Исходные тексты скрыты и поставляются в упакованном виде, напоминающем зашифрованный набор данных. Прозрачная распаковка в момент выполнения осуществляется при помощи библиотеки ruby_concealer.so, анализ которой показал, что метод упаковки сводится к сжатию кода при помощи Zlib::Inflate::inflate и применению операции XOR с предопределённым ключом. После распаковки было выяснено, что большая часть ... Читать дальше »
Просмотров: 209 | Добавил: muge | Дата: 09.01.2017 | Комментарии (0)

Форма входа
Поиск
Календарь
«  Январь 2017  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
23242526272829
3031