开源平台Forgejo安全审计堪忧,研究员首创“胡萝卜披露”倒逼整改
安全研究人员针对Fedora选用的开源代码托管平台Forgejo进行了深度审计,发现包括SSRF、认证机制绕过、加密实践不当以及信息泄露等大量严重漏洞,并成功将其组合利用实现远程代码执行(RCE)。鉴于Forgejo代码库现状糟糕,常规的漏...
标签索引
这个标签下有 2 篇文章。按时间回看相关判断与实践记录。
标签精选
安全研究人员针对Fedora选用的开源代码托管平台Forgejo进行了深度审计,发现包括SSRF、认证机制绕过、加密实践不当以及信息泄露等大量严重漏洞,并成功将其组合利用实现远程代码执行(RCE)。鉴于Forgejo代码库现状糟糕,常规的漏...
一名平台工程师在休假期间发现某大型潜水保险公司的门户存在致命的安全设计缺陷:使用递增的数字ID配合从未强制修改的静态默认密码,导致包括未成年人在内的海量敏感个人信息暴露。在遵循负责任披露原则向厂商及监管机构报告后,他未获感激反而收到律师函,...