daniilshat происшествия самит крипто токен daniilshat

JetBrains исправила баг в IntelliJ IDE, который позволяет получить доступ к токенам GitHub

JetBrains сообщила, что исправила уязвимость, которая позволяла получить доступ к токену GitHub. Ошибка затрагивала все IDE на базе IntelliJ и официальный плагин для интеграции GitHub.Уязвимость получила идентификационный номер CVE-2024-37051, а под угрозой оказались все пользователи IntelliJ IDE версий 2023.1 и выше.

Важно, что ошибка касалась только тех, кто установил и настроил плагин JetBrains GitHub. Среды разработки обрабатывали вредоносный код в пул-реквестах и передавали токен на сторонний хост.Компания закрыла уязвимость как в самих IDE, так и в плагине.

DMCA