
Publicar
币圈阿野
一个漏洞评分10分,满分也是10分。
刚看到慢雾这条推送,我第一反应是:GitLab是啥?跟我钱包有啥关系?
说白了,GitLab就是很多开发团队用来存代码的地方。问题就出在这,攻击者不用登录,就能通过一个接口把服务器上的任意文件读走。
这跟币圈有啥关系?
关系在于,不少项目的代码、配置、密钥,可能就存在自建的GitLab里。文件被读走,等于底裤被人翻了一遍。
那散户该干嘛?
先别慌。这漏洞针对的是自管理服务器,不是GitLab官方托管。你要是没自己搭过,基本跟你无关。
真正要盯的是后面:有没有项目方出来说自己中招了。有,才是事。没有,就是一条该升级就升级的技术通告。
我现在更关心的是,接下来几天会不会有团队悄悄改配置。这种动作,往往比公告诚实。
#OKX预言家:来星球玩预测
#OKX百万规划师 $ETH
Aviso legal: o conteúdo do OKX Orbit é fornecido apenas para fins informativos. Saber mais
Respostas
Ainda sem comentários. Sê a primeira pessoa a responder!
Criptomoedas populares
BTC/USDTBitcoin
$84 400+0,00%
ETH/USDTEthereum
$2692,39+0,00%
ZEC/USDTZcash
$1475,32+0,02%
Novidades do mercado de hoje
1#OctoberRateHikeOdds

2#MicronEarningsAhead


3#US30YYieldBreaks5.6%
