
Post
币圈阿野
一个漏洞评分10分,满分也是10分。
刚看到慢雾这条推送,我第一反应是:GitLab是啥?跟我钱包有啥关系?
说白了,GitLab就是很多开发团队用来存代码的地方。问题就出在这,攻击者不用登录,就能通过一个接口把服务器上的任意文件读走。
这跟币圈有啥关系?
关系在于,不少项目的代码、配置、密钥,可能就存在自建的GitLab里。文件被读走,等于底裤被人翻了一遍。
那散户该干嘛?
先别慌。这漏洞针对的是自管理服务器,不是GitLab官方托管。你要是没自己搭过,基本跟你无关。
真正要盯的是后面:有没有项目方出来说自己中招了。有,才是事。没有,就是一条该升级就升级的技术通告。
我现在更关心的是,接下来几天会不会有团队悄悄改配置。这种动作,往往比公告诚实。
#OKX预言家:来星球玩预测
#OKX百万规划师 $ETH
Haftungsausschluss: OKX Orbit-Inhalt dient nur zu Informationszwecken. Mehr erfahren
Antworten
Noch keine Kommentare. Schreib die erste Antwort!
Die neuesten Markttrends
1#BTCBackAbove80K

2#UNI21%RallyOnSECRule

3#ZEC1600LongShortBattle