Es probable que la vulnerabilidad del escritorio de GitHub huya de la información de identificación a través de URL distantes.


Se han revelado varias vulnerabilidades de seguridad en GitHub Desktop, así como en otros proyectos relacionados con GIT, que, si se explotan con éxito, podrían permitir que un atacante obtenga acceso no autorizado a la información de identificación GIT de un usuario. “Git implementa un protocolo llamado Protocolo de credencial Git para recuperar la información de identificación del Asistente de Identificación”, Ry0tak, investigador de GMO Flatt Security, quien descubrió las fallas.

Exit mobile version