GitHub é invadido para mostrar vulnerabilidade no Rails
No último fim de semana, um desenvolvedor invadiu o repositório GitHub com o objetivo de demonstrar a relevância de uma vulnerabilidade existente há um bom tempo no Rails (o GitHub é em Ruby on Rails↳Ruby3 conteúdosComo migrei meus testes automatizados de Java para Ruby… Será que fiz bem?Dev (Back & Front) · jun 2019Refatoração em RubyDev (Back & Front) · mai 20197 exemplos de linguagens de programação server-sideGestão Dev & TI · jun 2024Ver tudo em Dev (Back & Front) →).
Segundo o desenvolvedor, ele explorou a vulnerabilidade para inserir sua própria chave pública na lista de administradores do próprio projeto Rails (hospedado no GitHub), com plenos poderes: apagar o projeto, remover seu histórico, modificar o código do produto, etc. Entretanto, ele se limitou a registrar a situação em um commit.
Os administradores do GitHub aproveitaram o alerta para corrigir a falha em seu site mas, de acordo com o site The H, administradores de outros sites e sistemas em Ruby on Rails podem estar sujeitos à mesma situação e devem realizar as devidas verificações.
Com informações de BR-Linux







