Исследователи обнаружили уязвимость в «библиотеке» программистов GitHub

Большой риск безопасности связан с удаленными репозиториями GitHub.Агентство бизнес новостей
CFOR возникает, когда данные из одного форка остаются доступными через другой форк, даже если оригинальный удален.Ferra
Truffle Security продемонстрировала это, создав форк хранилища, зафиксировав в нем конфиденциальные данные, удалив форк, а затем получив доступ к якобы удаленным данным через оригинальное хранилище.Ferra
В частности, несинхронизированные данные из форка были доступны после удаления оригинального хранилища.Агентство бизнес новостей