跳到内容

类别

安全

通过2FA保护数百万开发人员

通过2FA保护数百万开发商

我们大幅提高了GitHub上2FA的采用率,这是我们使软件生态系统更加安全的责任之一。继续阅读,了解我们如何确保数百万开发人员的安全,以及为什么我们敦促更多组织加入我们的努力。

在启用MTE的像素8上获取内核代码执行

在启用MTE的像素8上获取内核代码执行

在这篇文章中,我将关注CVE-2023-6241,这是Arm Mali GPU中的一个漏洞,它允许恶意应用程序在Android手机上获得任意内核代码执行和root。我将展示即使在设备上启用了强大的缓解措施内存标记扩展(MTE),也可以如何利用此漏洞。

漫悦墨
如何避免回购劫持

如何避免回购

回购劫持是一种特殊类型的供应链攻击。这篇博客文章解释了它是什么,风险是什么,以及你可以做些什么来保持安全。

凯文·巴克豪斯
GitHub.com和新GHES补丁的轮换凭据

GitHub.com和新GHES修补程序的轮换凭据

GitHub收到一个漏洞奖励报告,该漏洞允许访问生产容器的环境变量。我们已经修补了GitHub.com并轮换了所有受影响的凭据。如果您已经硬编码或缓存了GitHub拥有的公钥,请继续阅读以确保您的系统继续使用新密钥。

雅各布·德普里斯特