
Publikovat
币圈阿野
一个漏洞评分10分,满分也是10分。
刚看到慢雾这条推送,我第一反应是:GitLab是啥?跟我钱包有啥关系?
说白了,GitLab就是很多开发团队用来存代码的地方。问题就出在这,攻击者不用登录,就能通过一个接口把服务器上的任意文件读走。
这跟币圈有啥关系?
关系在于,不少项目的代码、配置、密钥,可能就存在自建的GitLab里。文件被读走,等于底裤被人翻了一遍。
那散户该干嘛?
先别慌。这漏洞针对的是自管理服务器,不是GitLab官方托管。你要是没自己搭过,基本跟你无关。
真正要盯的是后面:有没有项目方出来说自己中招了。有,才是事。没有,就是一条该升级就升级的技术通告。
我现在更关心的是,接下来几天会不会有团队悄悄改配置。这种动作,往往比公告诚实。
#OKX预言家:来星球玩预测
#OKX百万规划师 $ETH
Zřeknutí se odpovědnosti: Obsah v síti OKX Orbit je poskytován pouze pro informační účely. Další informace
Odpovědi
Zatím žádné komentáře. Odpovězte jako první!
Aktuální informace z trhu
1#FedOctHikeOddsHit55%

2#CryptoTaxAndBTCReserve
3#SECCFTCOnchainRules

