Sviluppatore attacca GitHub e viene espulso

  • Facebook
  • Twitter
  • Linkedin
  • Email

Nelle scorse ore uno sviluppatore avrebbe ottenuto i permessi di amministrazione per l'accesso al servizio per il controllo di versione GitHub; l'incursione sarebbe stata possibile grazie ad una vulnerabilità segnalata tempo prima dallo stesso attaccante.

GitHub

Hamokov, questo il nome del protagonista della vicenda, avrebbe agito perché stanco di vedere le sue segnalazioni ignorate dallo staff della nota piattaforma collaborativa basata su Git; attacando avrebbe dimostrato come l'allarme da lui lanciato non sia stato immotivato.

Hamakov non avrebbe avuto comunque intenzione di causare alcun danno, impossessandosi dei permessi di amministrazione avrebbe potuto infatti eseguire operazioni potenzialmente pericolose come per esempio l'inserimento di file contenenti codici malevoli.

Gli sviluppatori della piattaforma non avrebbero però gradito l'iniziativa dello sviluppatore e avrebbero deciso di espellerlo temporaneamente dal servizio; l'incursione sarebbe stata possibile grazie ad una vulnerabilità presente nel framework Ruby on Rails.

Claudio Garau

Claudio Garau

Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Non perderti nessuna news!

I commenti degli utenti

I commenti sono liberi: non è necessario iscriversi per poter commentare su questa pagina. Tutti i commenti, tuttavia, sottoposti alle linee guida di moderazione e prima di essere visibili devono essere approvati da un moderatore.

Oppure leggi i commenti degli altri utenti