Skip to content
TopicTracker
出典 HackerNews原文を表示
翻訳言語翻訳言語

このリポジトリをクローンすると、あなたのマシンを乗っ取ります

悪意のあるリポジトリをクローンするだけで、攻撃者があなたのマシンを完全に制御できる危険性について解説。GitHubなどのソースコード管理プラットフォーム上で、一見無害に見えるリポジトリに潜む巧妙な攻撃手法と、その防御策を詳しく説明する。

背景メモ

- この記事は、悪意あるコードをGitHubリポジトリのクローン操作だけで実行させる新たな攻撃手法「RepoJacking」について解説している。従来の「リポジトリ乗っ取り」(廃止されたユーザー名を悪用する攻撃)とは異なり、リポジトリ自体は正規だが、READMEに埋め込まれた「GitHub Flavored Markdown(GFM)」のHTMLレンダリング機能を悪用する。

関連記事