Sicherheitslücke in GitLab und GitHub ermöglicht Malware-Verbreitung über CDN

Eine kürzlich von BleepingComputer aufgedeckte Sicherheitslücke in den Plattformen GitHub und nun auch GitLab zeigt, wie Cyberkriminelle durch eine sogenannte “GitHub-artige CDN-Schwachstelle” Malware verteilen können. Diese Schwachstelle erlaubt es Angreifern, über die Kommentarfunktion schädliche Software zu verbreiten.

Die Angreifer nutzen die Möglichkeit, in den Kommentaren zu Commits oder Pull Requests Dateien anzuhängen, die dann auf den CDN (Content Delivery Network) Servern von GitHub und GitLab gespeichert werden. Diese Dateien erhalten eine URL, die sie scheinbar als Teil des offiziellen Repositoriums ausweist, obwohl sie von den Angreifern hochgeladen wurden.

In konkreten Fällen wurden Dateien mit schädlichem Inhalt unter URLs abgelegt, die den Anschein erweckten, sie würden zu bekannten Open-Source-Projekten gehören. Diese Dateien könnten leicht als legitime Software-Updates missverstanden werden, sind jedoch tatsächlich mit Malware verseucht.

Diese Art von Angriff macht sich das Vertrauen der Nutzer in die Authentizität von URLs zu Nutze. Da die URLs nach einem Upload auf dem CDN der Plattformen nicht sofort gelöscht werden, selbst wenn der Kommentar entfernt wird, bleiben sie zugänglich. Dies ermöglicht es den Angreifern, über längere Zeit Malware zu verbreiten, ohne dass die Nutzer Verdacht schöpfen. Für mehr Informationen empfehlen wir den Artikel von BleepingComputer (engl).

Related Posts

Laravel: Diebstahl der Datenbank Credentials möglich

Eine hochriskante Sicherheitslücke wurde in verschiedenen Versionen des beliebten Laravel Frameworks entdeckt, die es Angreifern ermöglicht, sensible Datenbankzugangsdaten auszuspähen. Die Schwachstelle, bekannt unter CVE-2024-29291, betrifft die Versionen 8.* bis 11.* und hat bereits zu Besorgnis in der Entwicklergemeinschaft geführt.

Read More

Nespresso Website Open Redirect Schwachstelle für Phishing ausgenutzt

Im April 2024 entdeckte Perception Point einen Phishing-Feldzug, bei demCyberkriminelle eine offene Open Redirect Schwachstelle der Nespresso-Webseite ausnutzen, um Benutzer auf gefälschte Anmeldeseiten zu locken und ihre Microsoft-Anmeldedaten zu stehlen.

Read More

Sicherheitslücke im HTML-Parser von ClamAV ermöglicht Denial-of-Service-Angriffe

Eine neu entdeckte Schwachstelle in der Antivirensoftware ClamAV könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, eine Denial-of-Service (DoS)-Bedingung auf einem betroffenen Gerät herbeizuführen. Die Schwachstelle, die unter der Kennung CVE-2024-20380 geführt wird, wurde am 19.4.24 in die GitHub Advisory Database und in die National Vulnerability Database aufgenommen.

Read More