Especialistas do GitHub corrigiram uma vulnerabilidade crítica que, se explorada, poderia ter permitido que invasores executassem código remotamente e acessassem milhões de repositórios de código públicos e privados. A falha foi corrigida em menos de seis horas. A Wiz Research identificou o problema usando algoritmos de IA e o reportou ao GitHub.

“Nossa equipe de segurança começou imediatamente a analisar o relatório como parte do programa de recompensas por vulnerabilidades. Em 40 minutos, reproduzimos a vulnerabilidade em um ambiente de teste e confirmamos sua gravidade. Este era um problema crítico que exigia ação imediata”, disse Alexis Wales, Chefe de Segurança da Informação do GitHub.

Os engenheiros do GitHub desenvolveram rapidamente uma correção e a implementaram pouco mais de uma hora após identificarem a causa raiz, protegendo assim o GitHub.com e o GitHub Enterprise Server. “Em menos de duas horas, confirmamos a vulnerabilidade, implementamos a correção no github.com e iniciamos nossa investigação, que nos levou a concluir que a vulnerabilidade não foi explorada”, acrescentou Wales. Isso significa que a equipe do GitHub resolveu completamente o problema, incluindo a investigação, em menos de seis horas após receber o relatório da Wiz Research.

“Em menos de duas horas, confirmamos a vulnerabilidade, implementamos a correção no github.com e iniciamos nossa investigação, que nos levou a concluir que a vulnerabilidade não foi explorada”, acrescentou Wales. Isso significa que a equipe do GitHub resolveu completamente o problema, incluindo a investigação, em menos de seis horas após receber o relatório da Wiz Research. Segundo a fonte, a vulnerabilidade na infraestrutura do GitHub foi descoberta usando IA, mas o modelo específico usado para identificar o problema não foi especificado. “Notavelmente, esta é uma das primeiras vulnerabilidades críticas descobertas em binários de código fechado usando IA, o que destaca uma mudança na forma como essas falhas são identificadas”, disse Wales.Sagi Tzadik, especialista em segurança da Wiz Research.

Embora a equipe do GitHub tenha corrigido a vulnerabilidade rapidamente, a Wiz Research observou que ela era “extremamente fácil de explorar”, apesar da complexidade do sistema subjacente do GitHub. “Uma descoberta desse nível e gravidade é rara, o que garante aos seus descobridores uma das maiores recompensas disponíveis por meio do nosso programa de descoberta de vulnerabilidades, servindo como um lembrete de que a pesquisa de segurança mais impactante é conduzida por pesquisadores qualificados que sabem fazer as perguntas certas”, observou Wales.

admin

Postagens recentes

Mais de um milhão de jogadores adicionaram Warhammer 40,000: Dawn of War 4 à sua lista de desejos do Steam.

A editora Deep Silver e os desenvolvedores do estúdio alemão King Art Games (Iron Harvest)…

1 hora atrás

A Samsung Foundry poderá obter lucro pela primeira vez em quatro anos.

A Samsung Foundry, braço de manufatura da Samsung Electronics, vem acumulando prejuízos de bilhões de…

1 hora atrás

A Xbox não vai desistir: a empresa vê a salvação nos jogos exclusivos e no novo console Helix.

O novo diretor de estratégia da Xbox, Matthew Ball, falou no Summer Game Fest sobre…

2 horas atrás

A PepsiCo lançou serviços de entrega de salgadinhos e bebidas sem motorista em três estados dos EUA.

A PepsiCo tornou-se a primeira grande empresa de bens de consumo nos EUA a implantar…

2 horas atrás

A Amazon assinou um acordo plurianual com a Corning para o fornecimento de cabos de fibra óptica para seus centros de dados.

A Amazon anunciou um acordo multimilionário de vários anos com a Corning Incorporated para o…

3 horas atrás

“As pessoas se esqueceram de como esperar”: parece que o tão aguardado The Wolf Among Us 2 será lançado na íntegra, em vez de em episódios.

Após um longo hiato, a Telltale Games (LCG Entertainment) finalmente revelou a data de lançamento…

3 horas atrás