<span id="3dn8r"></span>
    1. <span id="3dn8r"><optgroup id="3dn8r"></optgroup></span><li id="3dn8r"><meter id="3dn8r"></meter></li>

        私有數據、刪掉的內容可以永久訪問,GitHub官方:故意設計的

        AIGC動態12個月前發布 機器之心
        416 0 0

        私有數據、刪掉的內容可以永久訪問,GitHub官方:故意設計的

        AIGC動態歡迎閱讀

        原標題:私有數據、刪掉的內容可以永久訪問,GitHub官方:故意設計的
        關鍵字:數據,密鑰,代碼,存在,用戶
        文章來源:機器之心
        內容字數:0字

        內容摘要:


        選自trufflesecurity.com
        機器之心編譯
        機器之心編輯部最近,一個消息震驚開源社區:在 GitHub 上刪掉的內容、私有存儲庫的數據都是可以永久訪問的,而且這是官方故意設計的。
        開源安全軟件公司 Truffle Security 在一篇博客中詳細描述了這個問題。Truffle Security 引入了一個新術語:CFOR(Cross Fork Object Reference):當一個存儲庫 fork 可以訪問另一個 fork 中的敏感數據(包括來自私有和已刪除 fork 的數據)時,就會出現 CFOR 漏洞。
        與不安全的直接對象引用類似,在 CFOR 中,用戶提供提交(commit)哈希值就可以直接訪問提交數據,否則這些數據是不可見的。
        以下是 Truffle Security 博客原文內容。
        訪問已刪除 fork 存儲庫的數據
        想象如下工作流程:
        在 GitHub 上 fork 一個公共存儲庫;
        將代碼提交到你的 fork 存儲庫中;
        你刪除你的 fork 存儲庫。那么,你提交給 fork 的代碼應該是不能訪問了對吧,因為你把 fork 存儲庫刪除了。然而它卻永久可


        原文鏈接:私有數據、刪掉的內容可以永久訪問,GitHub官方:故意設計的

        聯系作者

        文章來源:機器之心
        作者微信:
        作者簡介:

        閱讀原文
        ? 版權聲明
        蟬鏡AI數字人

        相關文章

        蟬鏡AI數字人

        暫無評論

        暫無評論...
        主站蜘蛛池模板: 午夜免费福利小电影| 亚洲av无码国产综合专区| 立即播放免费毛片一级| 亚洲精品无码专区在线在线播放| 久久亚洲国产最新网站| 成年性羞羞视频免费观看无限| 亚洲伊人久久精品| 午夜宅男在线永久免费观看网| 亚洲乱码一区av春药高潮| 亚洲天堂免费在线| 亚洲熟妇无码一区二区三区 | 免费国产综合视频在线看| 亚洲中文无码卡通动漫野外| 免费看片免费播放| 亚洲一区二区在线视频| 一级视频免费观看| 亚洲天堂免费在线视频| 国产成人精品亚洲2020| 夫妻免费无码V看片| 亚洲AV无码专区国产乱码不卡 | 一二三四免费观看在线视频中文版| 亚洲中文字幕AV在天堂| 免费无码又爽又刺激高潮| 特级毛片aaaa免费观看| 成年女人看片免费视频播放器| 亚洲GV天堂无码男同在线观看| 亚洲一区免费在线观看| 久久亚洲国产精品| 亚洲天堂免费在线视频| 亚洲宅男永久在线| 成人免费午夜视频| a级毛片毛片免费观看永久| 亚洲国产综合精品| 91成人免费在线视频| 亚洲日韩国产精品无码av| 在线观看无码的免费网站| 久久久免费观成人影院| 亚洲av无码片在线观看| 亚洲日韩国产成网在线观看| 免费看片在线观看| 成人午夜免费视频|