首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

GitHub 曝出漏洞,或导致 4000 多个存储库遭受劫持攻击

The Hacker News 网站披露,安全研究员发现 GitHub 中存在一个新安全漏洞,该漏洞可能导致数千个存储库面临劫持攻击的风险。...据悉,在 2023 年 3 月 1 日漏洞披露后,微软旗下的代码托管平台已于 2023 年 9 月 1 日解决了安全漏洞问题。...和 Swift 等语言的 4000 多个代码包以及 GitHub 操作,从而影响开源社区的安全。...用户名为 "acker_user "的威胁攻击者同时创建一个名为 "repo "的存储库,并将用户名 "acker_user "重命名为 "victor_user" 最后一步是使用 API 请求创建版本库...值得一提的是,GitHub 在近九个月前还修补了一个类似的绕过漏洞,该漏洞可能会为劫持攻击打开“方便之门”。

30650
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Yar:用于侦察Github上存储库用户和组织的工具

    yar是一款OSINT工具,主要用于侦察Github上的存储库、用户和组织。Yar会克隆给定的用户/组织的存储库,并按照提交时间顺序遍历整个提交历史,搜索密钥、令牌及密码等。...使用 搜索组织密钥: yar -o orgname 在用户存储库中搜索密钥: yar -u username 在单个存储库中搜索密钥: yar -r repolink 或者如果你已克隆了存储库: yar...-r repopath 在组织,用户和存储库中搜索密钥: yar -o orgname -u username -r reponame 有自己的预定义规则?...Default: false 致谢 本项目的灵感主要来源于truffleHog这款工具,用于熵搜索的代码实际上是从truffleHog存储库中借用的,而truffleHog存储库则借用了这篇文章。...另外,缺少以下库也不可能有该项目:、 go-github go-git fatih/color

    97200

    GitHub使用AI来推荐项目存储库中的开放问题

    根据GitHub高级机器学习工程师Tiferet Gazit的说法,GitHub去年进行分析和手工整理,创建了一个由300标签名称组成的列表,这些名称被流行的开源库使用。...GitHub最初的问题包含了策划列表中大约300个标签中的任何一个,它还补充了一些可能对初学者友好的问题。...在检测并删除重复的问题之后,还进行了多次培训、验证,最终测试集被跨存储库分离以防止类似内容的数据泄漏,GitHub只使用经过预处理和去噪的问题标题和主体来训练人工智能系统,以确保它在问题打开后立即检测到正确的问题...来自非存档公共存储库的开放问题,至少有一个来自于策划标签列表的标签,根据它们标签的相关性,给出一个置信度评分。在存储库级别,所有检测到的问题主要根据它们的置信度评分进行排序。...将来,GitHub打算向它的存储库建议添加更好的信号,并为维护人员和测试人员提供一种机制,以在他们的存储库中批准或删除基于AI的建议。

    1.6K30

    用于数据科学和机器学习的GitHub存储库和Reddit主题

    一直以来,GitHub都是开发人员之间进行协作的终极平台,并且,我们也看到了据科学和机器学习社区以同样的热情来改善它。 而Reddit仍然是一个很好的数据科学领域知识和见解的来源。...在GitHub社区中,英特尔开放了其NLP架构库,微软推出ML.NET以支持Dot Net开发者进行机器学习等。 让我们来看看GitHub上的顶级存储库以及Reddit上个月发生的有趣讨论吧。...下面是之前四个月较为流行的GitHub存储库和顶级Reddit讨论(从四月起): ML.NET https://github.com/dotnet/machinelearning?...NLP Architect是一个开源Python库,由英特尔实验室的研究人员开发和开源,旨在帮助数据科学家够探索自然语言处理(NLP)和自然语言理解(NLU)领域最先进的深度学习技术。...深度学习推动了强化学习编写了一个人工智能机器人以人类专家级技能来玩Atari游戏。 该存储库涵盖了策略梯度算法的新扩展,这是目前解决强化学习问题最受欢迎的默认选择之一。

    86020

    全球生物样本库荟萃分析倡议 (GBMI)+整理的一个github的repo

    29 个具有不同起源和祖先的生物样本库和倡议已加入 GBMI 全球生物样本库荟萃分析计划[1] 全球生物样本库荟萃分析倡议 (GBMI) 旨在创建一个框架,以启动全球生物样本库和倡议合作。...探索亚组分析的潜力 旗舰项目 我们对多达 18 个生物样本库的 14 个终点进行了基于逆方差的 meta 分析。...表型清单(在 Google 表格[2]上浏览)包含汇总统计文件的位置和详细信息(全生物样本库荟萃分析,按性别和血统群体分层,包括至少两个生物样本库) Pheweb 链接[3] 使用全生物样本库多血统荟萃分析和省略...Biobanks_summary_statistics[6] 这是我最近收集的一个可用的 PheWeb 网站和生物样本库项目,在以下文件中列出: Datasets.md [7]生物样本库 summary_statistics.../blob/main/Datasets.md [8] Imputation_refer_server.md: https://github.com/zd200572/Biobanks_summary_statistics

    59011

    三分钟让你也拥有一个很酷炫的GitHub展示页面(保姆级教程)

    1.创建一个新的存储库 2.更新README文件 3.✨美化您的个人资料!...https://github.com/wanghao221(可以的话给个星星吧) 来跟我一起操作 1.创建一个新的存储库 去 https://github.com/new 近入存储库名称,该名称应与您的用户名相同...这将创建一个秘密存储库。 将存储库设为公开。 选中该框 - 添加自述文件。 然后单击创建存储库。 2.更新README文件 初始文件看起来像这样,带有一条简单的消息。...✨美化您的个人资料!✨ 有很多开源元素可用于实现漂亮的个人资料页面。这是可供选择的资源列表!.../ ) GitHub 分析器 试试 GitHub 存储库 或者 1.您可以简单地分叉某人的存储库 2.单击README 文件中的编辑图标 3.复制代码并将其粘贴到您的自述文件中。

    6.4K20

    【玩转腾讯云】比快更快,Github Action + 云开发部署静态网站

    [7sxvu7dx0i.png] 云开发静态托管是云开发提供的静态网站托管的能力,静态资源(HTML、CSS、JavaScript、字体等)的分发由腾讯云对象存储 COS 和拥有多个边缘网点的腾讯云 CDN...提供支持 Github 为开源项目提供了用于静态页面展示的 Pages 服务,很多开发者都在上面托管了自己的静态网站和博客,不少开源项目的案例和文档页面也采用了这种方式。...[Pages 国内测速数据] 云开发静态托管介绍 云开发静态托管是云开发提供的静态网站托管的能力,静态资源(HTML、CSS、JavaScript、字体等)的分发由腾讯云对象存储 COS 和拥有多个边缘网点的腾讯云...,还可以使用云开发的提供的一站式 Serverless 后端能力,例如云函数、云数据库、云存储、身份服务等。...如何通过 Github Action 一键部署到云开发 下面演示如何将 Github 静态页面自动部署到云开发的静态托管,来获得稳定的访问速度和更多的扩展能力。

    4.3K2719

    GitHub页面基本知识

    GitHub页面的设计目的是直接从GitHub存储库中托管您的个人、组织或项目页面。要了解更多关于GitHub网站的不同类型,请参见“用户、组织和项目页面”。...GitHub页面是一个静态的站点托管服务,不支持服务器端代码,比如PHP、Ruby或Python。 使用GitHub页面的指导方针。...GitHub特性,如发布,或移动到一个不同的托管服务,更好的满足您的需要。...来自主分支的内容将用于构建和发布您的GitHub页面站点。 您只能为用户或组织页面存储库使用自己的帐户名称。这样的存储库乔/ bob.github。io不会构建用户页面站点。...它们还可以使用部署键来自动化流程。 组织页面可以由任何成员通过访问存储库和经过验证的电子邮件地址来构建。要实现自动化构建,可以将机器用户设置为组织的成员。组织页面不支持部署键。

    1.6K30

    FreeBuf 周报 | GitHub上数百万个存储库可能被劫持;电源指示灯的闪烁也能泄露密码

    GitHub 上数百万个存储库可能被劫持 新的研究显示,许多企业在重命名项目时,不知不觉地将其代码库的用户暴露在重载劫持之下。...GitHub 上数以百万计的企业软件存储库容易受到劫持,这是一种相对简单的软件供应链攻击,攻击者会将某个特定存储库的项目重定向到一个恶意的存储库。 4....西门子能源称其遭遇了一次Clop勒索软件攻击,该软件利用MOVEit Transfer平台的一个零日漏洞窃取了公司数据。 2....大众汽车车载娱乐系统曝安全漏洞,可被远程控制 根据 GitHub 的一份报告,大众汽车 Discover Media 信息娱乐系统的漏洞是在 2023 年 2 月 28 日发现的。...等代码库的启发,其绝大部分功能都采用了Golang来实现。

    24420

    CodeGuide 300+文档、100+代码库,一个指导程序员写代码的,Github 仓库开源啦!

    二、开源仓库,带更多人上道 两年多,写了300+篇文章,100套案例代码库,开源给技术社区 点Star⭐️,收藏仓库,地址(阅读原文也可以):https://github.com/fuzhengwei/...://github.com/fuzhengwei - 在首页进入,你会找到我所有的源码案例 描述: 本代码库是作者小傅哥多年从事一线互联网 Java 开发的学习历程技术汇总,旨在为大家提供一个清晰详细的学习教程...文章越来越多、粉丝越来越多,经常需要对粉丝伙伴对文章的提问进行处理。而我一个人精力和力量毕竟有限,文章多读者多问题多,但我自己可分配的时间越来越少,维护的效率会有所下降。...提出 Issue 点击项目右上角的 New Issue 按钮,就可以创建一个新的 Issue 了。...另外你还可以直接在阅读文章的时候,直接点击 在 GitHub 上编辑此页 这样也可以在已经 Fork 代码库的前提下,提交 PR,是不是很方便!

    1.8K30

    GitHub+Docker Hub实现自动构建镜像

    构建上下文是 Dockerfile 和特定位置的任何文件。对于自动构建,构建上下文是包含 Dockerfile 的存储库。...先决条件 要使用自动构建,必须在 Docker Hub 和托管仓库(GitHub 或 Bitbucket)上拥有一个帐户。...在授予代码存储库的访问权限之后,系统会跳转回 Docker Hub。链接建立完成。 ? 四. 创建自动构建 自动构建仓库依靠与代码仓库的集成来构建。...附注:目前 GitHub 已经改版,截图如下。 ? 对于该代码存储库,类似的页面会出现在 Bitbucket 中。删除 Docker 集成会导致你的自动构建停止。 4.1....仓库链接 仓库链接可将一个自动构建链接到另一个自动构建。如果一个自动构建得到更新,Docker 会触发另一个构建。这可以很容易地确保相关镜像保持同步。可以链接多个镜像存储库。

    5.4K41

    Git的使用 -- 用git玩翻github,结尾有惊喜!有惊喜!有惊喜!林妙妙看了说:牛呲呼啦带闪电 (三)(超详解)

    Github可以托管各种git库,并提供一个web界面(用户名.github.io/仓库名) 二、Github和Git是什么关系 Git是版本控制软件 Github是项目代码托管的平台,借助git来管理项目代码...1、 使用Github 目的:借助github托管项目代码 2、基本概念 a、仓库(Repository) 仓库的意思,即你的项目,你想在 GitHub 上开源一个项目,那就必须要新建一个 Repository...仓库用来存放项目代码,每个项目对应一个仓库,多个开源项目则有多个仓库。...注意:该fork的项目时独立存在的 比如:张三fork了李四的项目,相当于张三复制了李四的项目,所以自己也单独有了一个一样名称的仓库(注:该仓库会声明来自于李四,但是独立存在) ?...b、在settings页面,点击【Choose a theme 】来自动生成主题页面 ? c、新建站点基础信息设置 d、选择主题 ? e、发布网页(publish page) ?

    85640

    一个优秀的镜像仓库是什么样的?

    托管注册机构通常是自助服务的,并根据私人存储库的数量定价。 最受欢迎的两个是Quay.io和DockerHub。 今天,我们会介绍quay.io 二、Quay从哪来到哪去?...Quay.io是第一个使用私有存储库的托管Registry。 CoreOS于2014年收购了Quay,以推出首个Enterprise Registry ?...异地复制 高可用性和可扩展性 安全扫描 自动构建触发器 时间机器image回滚(基于build版本的回退) 细粒度的访问控制 详细的日志和审计 自动连续垃圾收集,无需停机 与多个存储后端集成(ceph等...加密的CLI密码 洪流分布 容器和应用程序注册 与Quay.io保持一致的UI和代码库 镜像扫描: ? 自动构建: 通过集成到GitHub,Bitbucket等,自动构建存储库推送操作上的映像。...自动压缩image: 将多个docker layer压缩成一个,以创建一个layer更少的image: ?

    2.5K30

    关于大数据分析系统 Hadoop,这里有13个开源工具送给你

    5、Storm 代码托管地址:GitHub Storm是一个分布式的、容错的实时计算系统,由BackType开发,后被Twitter捕获。Storm属于流处理平台,多用于实时计算并更新数据库。...8、ApacheAccumulo 代码托管地址:ApacheSVN ApacheAccumulo是一个可靠的、可伸缩的、高性能、排序分布式的键值存储解决方案,基于单元访问控制以及可定制的服务器端处理。...9、ApacheDrill 代码托管地址:GitHub 本质上,ApacheDrill是GoogleDremel的开源实现,本质是一个分布式的mpp查询层,支持SQL及一些用于NoSQL和Hadoop数据存储系统上的语言...10、ApacheGiraph 代码托管地址:GitHub ApacheGiraph是一个可伸缩的分布式迭代图处理系统,灵感来自BSP(bulksynchronousparallel)和Google的Pregel...它把Map/Reduce过程拆分成若干个子过程,同时可以把多个Map/Reduce任务组合成一个较大的DAG任务,减少了Map/Reduce之间的文件存储。同时合理组合其子过程,减少任务的运行时间。

    78120

    danswer——一键构建私人本地知识库之连接器篇

    •它只索引来自相同域和包含相同基本路径的文件。•它将索引通过基本URL超链接可访问的页面。•文本内容通过一些启发式和一些元数据(如提取页面标题)进行清理。...GitHub连接器 从您的存储库中获取知识 [8]工作原理 Github连接器会获取指定存储库中的所有拉取请求(Pull Requests)和问题(Issues)。 •它将索引开放和关闭的PR。...Confluence连接器 访问来自公司Wiki的知识 [9]工作原理 Confluence连接器每10分钟从指定的空间中获取所有页面和评论。...对于后续的索引运行,连接器仅检索自上次索引尝试以来更新过的页面。索引配置为每10分钟运行一次,因此页面更新应在10分钟内显示。...Zulip连接器 捕捉来自Zulip流和主题的讨论 [16]它的工作原理 Zulip 连接器根据分配给机器人用户的权限提取所有流和主题。

    83220

    【Github分享】7 个热门 TypeScript 项目

    无论你将数据存储在何处,Grafana都能帮助你查询和可视化数据。你可以创建各种适合你需求的仪表板,并在团队中共享它们。动态仪表板能够创建可重复使用的仪表板,并且按指标查看日志非常简单。...该库的目标是对单页应用程序的使用。当你单击指向另一页面的链接时,Turbolinks将获取页面。它适用于所有现代台式机和移动浏览器,并且还支持移动应用程序。...5、 n8n — WorkFlow Automation Tool 网址 :https://github.com/n8n-io/n8n Stars: 10.2k n8n是一个免费的工作流程自动化工具,可帮助你通过...n8n拥有170多个不同的节点来自动化你的工作流程,因此可高度自定义。可以将其托管在你自己的服务器上,以确保数据安全。凭借其出色的用户界面,你可以立即构建工作流程。...《超级生产力》是一个很好的工具,可以将你的日常任务集中在一个地方。

    77310

    一个小时就搭好属于自己的博客

    GitHub是一个面向开源及私有软件项目的托管平台,因为只支持git 作为唯一的版本库格式进行托管,故名GitHub。...注意:创建一个名为username .github.io的存储库,其中username是您在GitHub上的用户名。如果您已经上传到其他存储库,请重命名该存储库。...4、上传至github 当然,如果只能自己看到,这远远是不够的,我们发博客就是为了让我们的文章能够帮助到更多人,这时候你就需要上传到github进行托管,这样别人就可以访问到你的博客,看到你的文章了。...hexo d 或者 hexo deploy上传,它实现的原理就是将您的Hexo文件夹的文件推送到存储库。...文件夹结构应与此存储库大致相似,但不包含.gitmodules文件 1、在此之前请先安装一个插件 npm install hexo-deployer-git --save 2、部署(上传到GitHub

    94820
    领券