Jak złośliwy Markdown mógł przejąć GitHuba?
Jak złośliwy Markdown mógł przejąć GitHuba?
Bezpieczeństwo w świecie technologii jest kluczowe, a nowa podatność w bibliotece cmark-gfm może być powodem do niepokoju. Okazuje się, że markdown używany przez GitHuba ma lukę, która pozwala na wykonanie złośliwego kodu poprzez plik README.
Problem polega na przepełnieniu bufora przy analizowaniu tabel markdown z dużą liczbą kolumn, co może prowadzić do poważnych konsekwencji. Wygląda na to, że wystarczy stworzyć odpowiednio sformatowany plik, aby zyskać dostęp do serwera GitHuba.
Felix Wilhelm, który odkrył tę lukę, podkreśla, jak niebezpieczne mogą być nieszczelne zależności w językach skryptowych. To przypomnienie, że bezpieczeństwo kodu powinno być zawsze priorytetem dla deweloperów.
Na podstawie: Źródła








