1 год назад
💻 CVE-2024-37051: хакеры похищают GitHub-токены через IntelliJ IDEA Компания JetBrains призывает пользователей обновить свои IntelliJ IDEA для устранения критической уязвимости, связанной с доступом к токенам GitHub. Уязвимость CVE-2024-37051 затрагивает все IDE на базе IntelliJ, начиная с версии 2023.1, если включён и используется плагин JetBrains GitHub. 29 мая 2024 года была получена внешняя информация о потенциальной угрозе, влияющей на Pull Request в IDE. Илья Плескунин, руководитель группы поддержки безопасности JetBrains, сообщил: «Злонамеренное содержание в Pull Request к проекту GitHub, обрабатываемое IDE на базе IntelliJ, может привести к утечке токенов доступа на сторонний хост». JetBrains выпустила обновления безопасности для всех затронутых версий IDE (2023.1 и новее). Также обновлён и удалён из официального магазина уязвимый плагин JetBrains GitHub. @Изучение Linux
279 читали · 2 года назад
GitHub -> GitFlic
Дома отмигрировался с опасного по нынешней ситуации GitHub на отечественный GitFlic. Рассказываю. 1. Чтобы настроить двухфакторную авторизацию (кстати, не помню, есть ли она у GitHub – может, и есть, не отрицаю, просто не замечал), потребуется добавить страницу в исключения блокировщика рекламы. 2. В качестве второго фактора отлично работает отечественный Яндекс.Ключ, что, опять же, по нынешней ситуации безопаснее, чем Google Authenticator, Microsoft Authenticator или Authy (которые, впрочем, тоже принимаются, но я не проверял). 3. В отличие от GitHub, доступ Git к репозиториям возможен не только...