<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CVE-2024-020 Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/cve-2024-020/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/cve-2024-020/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 24 Jan 2024 13:09:19 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>CVE-2024-020 Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/cve-2024-020/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>GitHub cambia le credenziali in seguito alla scoperta di una vulnerabilità</title>
		<link>https://www.webbare.it/2024-01-github-credenziali/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-credenziali</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 24 Jan 2024 13:09:19 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[CVE-2024-020]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2324</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-01-github-credenziali/">GitHub cambia le credenziali in seguito alla scoperta di una vulnerabilità</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b3d342580b" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b3d34257f31038"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b3d342e144290" ><div class="vc_column-inner thegem-custom-inner-6a9b3d342e149 "><div class="wpb_wrapper thegem-custom-6a9b3d342e144290">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3d342f1e79888"  >
			<div class="wpb_wrapper">
				<p><strong>GitHub</strong> ha ruotato le chiavi di crittografia in seguito alla scoperta di una vulnerabilità che avrebbe potuto consentire agli attori delle minacce di rubare le credenziali, ha rivelato martedì l&#8217;azienda.</p>
<p>L&#8217;azienda di proprietà di <strong>Microsoft</strong> ha dichiarato di essere venuta a conoscenza della falla di sicurezza ad alta gravità, classificata come CVE-2024-0200, il 26 dicembre 2023. Dopo aver indagato sul problema e verificato che non c&#8217;erano prove che fosse stato sfruttato in attacchi, GitHub si è mossa rapidamente per ruotare le chiavi potenzialmente esposte lo stesso giorno come misura precauzionale.</p>
<p>Le chiavi ruotate includono la chiave di firma dei commit di GitHub e le chiavi di crittografia dei clienti utilizzate per servizi sensibili come GitHub Actions, GitHub Codespaces e Dependabot. Gli utenti che fanno affidamento su queste chiavi dovranno importare quelle appena generate per evitare potenziali interruzioni.</p>
<p>Sebbene sia preoccupante, la vulnerabilità è mitigata dalla necessità per un attaccante di avere un account utente autenticato con privilegi di proprietario dell&#8217;organizzazione connesso all&#8217;istanza di GitHub Enterprise Server presa di mira, secondo Jacob DePriest, responsabile della sicurezza di GitHub.</p>
<p>Finora non ci sono prove che la falla sia stata sfruttata al di fuori dei test interni.</p>
<p>GitHub ha dichiarato che la &#8220;<em>riflessione non sicura</em>&#8221; in GitHub Enterprise Server potrebbe portare all&#8217;iniezione di riflessione e, in alcune circostanze, all&#8217;esecuzione di codice da remoto. Il problema è stato risolto nelle versioni 3.8.13, 3.9.8, 3.10.5 e 3.11.3 recentemente rilasciate.</p>
<p>Oltre alla rotazione delle chiavi, questa settimana GitHub ha affrontato un&#8217;altra vulnerabilità ad alta gravità che avrebbe potuto consentire l&#8217;elevazione dei privilegi. Tracciata come CVE-2024-0507, la falla di command injection riguardava solo gli utenti di GitHub Enterprise Server Management Console con privilegi di ruolo di editor.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3d342f1e79888{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3d342f1e79888{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3d342f1e79888{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3d342f1e79888{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-01-github-credenziali/">GitHub cambia le credenziali in seguito alla scoperta di una vulnerabilità</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
