...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 13 mal)


Daten aus gelöschten und privaten Github-Repos frei abrufbar

(26. Juli 2024/15:51)
Github-Repositories enthalten nicht selten sensible Daten. Ein Repo zu löschen oder auf privat zu stellen, schützt aber nicht immer vor einem Fremdzugriff.



Die wenigsten Anwender dürften davon ausgehen, dass Daten aus einem gelöschten Repository auf Github weiterhin abrufbar sind. Genau das scheint aber der Fall zu sein, wie eine Untersuchung von Truffle Security zeigt. Auch private Repos sind nach Angaben der Forscher nicht immer sicher vor öffentlichen Zugriffen. Github spricht derweil von einem "erwarteten Verhalten".

Die Forscher demonstrierten in einem Blogbeitrag mehrere Szenarien, in denen das Verhalten von Github nicht dem entspricht, was die meisten Anwender erwarten würden.


Mehr dazu findet ihr auf golem.de


https://ress.at/daten-aus-geloeschten-und-privaten-githubrepos-frei-abrufbar-news26072024155117.html
© by RessServerWorks, 2024