

ప్రపంచవ్యాప్తంగా సాఫ్ట్వేర్ అభివృద్ధి రంగాన్ని కలవరపరిచేలా గిట్హబ్ అంతర్గత వ్యవస్థలో భారీ భద్రతా లోపం బయటపడింది. ఈ లోపం ద్వారా దాడి చేసే వ్యక్తులు ఒకే ఆదేశంతో వెనుక వ్యవస్థల్లో తమకు నచ్చిన విధంగా చర్యలు అమలు చేయగలరని పరిశోధకులు వెల్లడించారు.
ఈ లోపాన్ని సీవీఈ-2026-3854గా గుర్తించారు. ఇది గిట్హబ్ మేఘ సేవలతో పాటు సంస్థల కోసం ఏర్పాటు చేసిన స్వంత సర్వర్ వ్యవస్థలపైనా ప్రభావం చూపుతుందని నిపుణులు తెలిపారు. సాధారణ అనుమతి ఉన్న వినియోగదారుడే ప్రత్యేకంగా రూపొందించిన ఆదేశంతో ఈ లోపాన్ని ఉపయోగించగలడని చెప్పారు.
దీని ద్వారా వ్యక్తిగత కోడ్ నిల్వలు, అంతర్గత అమరికలు, రహస్య సమాచారానికి చేరుకునే ప్రమాదం ఉందని హెచ్చరించారు. గిట్హబ్ వెంటనే స్పందించి తన ప్రజా వేదికలో సమస్యను కొన్ని గంటల్లోనే సరిచేసింది. మిగతా మద్దతు ఉన్న సంచికలకు కూడా భద్రతా నవీకరణలు విడుదల చేసింది.
అయితే సంస్థలు తమ సర్వర్ సంచికలను వెంటనే నవీకరించుకోవాలని నిపుణులు సూచిస్తున్నారు. ఆధునిక అనుసంధాన వ్యవస్థల్లో చిన్న నమ్మకాల లోపాలే పెద్ద ప్రమాదాలకు దారి తీస్తాయని ఈ ఘటన మళ్లీ గుర్తుచేసిందని విశ్లేషకులు పేర్కొన్నారు.












కామెంట్స్ (0)
ఇప్పటికి కామెంట్స్ లేవు
మొదటిగా కామెంట్ చేయండి!