Ir para o conteúdo
Advertisement

GitHub correu para corrigir uma vulnerabilidade crítica em menos de seis horas

Os funcionários do GitHub corrigiram uma vulnerabilidade crítica de execução remota de código em menos de seis horas no mês passado. A Wiz Research usou modelos de IA para descobrir uma vulnerabilidade na infraestrutura git interna do GitHub que poderia ter permitido que invasores acessassem...

schedule 10:04 visibility 48 visualizações
GitHub correu para corrigir uma vulnerabilidade crítica em menos de seis horas
Fonte: The Verge
An illustration of the GitHub logo

GitHub employees fixed a critical remote code execution vulnerability in less than six hours last month. Wiz Research used AI models to uncover a vulnerability in GitHub's internal git infrastructure that could have allowed attackers to access millions of public and private code repositories.

"Our security team immediately began validating the bug bounty report. Within 40 minutes, we had reproduced the vulnerability internally and confirmed the severity," explains Alexis Walesa, GitHub chief information security officer. "This was a critical issue that required immediate action."

GitHub's engineering team developed a fix and deployed it ju …

Read the full story at The Verge.

newspaper

Publicado em

The Verge

open_in_new Ler artigo completo

Artigos relacionados

Ler mais