删除GitHub代码竟等于任何人可永久访问!微软坚称不是BUG:有意为之
7月28日消息,据媒体报道,Truffle Security研究人员发现,即使在GitHub上删除了代码仓库,包括公开或私有的,这些代码及其分叉副本的数据仍然可以被访问。

安全研究员Joe Leon提出了一个新术语“跨分叉对象引用”(CFOR),描述这种一个代码仓库的分叉可以访问另一分叉的敏感数据的情况,包括那些来自私有及已删除分叉的数据。
研究人员通过创建和分叉代码仓库,展示了即便删除了初始仓库,未同步的数据依然可以通过分叉访问。
GitHub的这一特性在社交媒体和论坛上引发了激烈讨论,许多用户对此表示担忧,并呼吁GitHub采取措施解决这一问题。
然而,GitHub的母公司微软对此回应称,这是一个有意为之的“特性”,并非BUG,GitHub方面表示,这一设计符合官方文档中的描述,且效果也完全符合预期。
Truffle Security公司联合创始人兼CEO Dylan Ayrey解释称,这是所谓的“悬空提交”,是git的一个概念,并非GitHub的初始功能。
悬空提交可以存在于任何git平台中,包括Gitbucket、GitLab、GitHub等。
Ayrey还指出,即使与代码树之间的连接被切断,这些提交仍会被保留,并且只要掌握能够直接访问这些内容的标识符,就仍可正常下载相关数据。
他建议GitHub考虑不在分叉之间共享分叉池,并建立新功能,允许用户永久删除提交。
-
张雪峰复播戴上眼镜:宣布和过去划清界限 再说脏话加倍处罚
近日,不少网友发现,张雪峰在复播后戴上了眼镜,看着很斯文。张雪峰在复播后宣布彻底告别过去与过去的自己划清界限。他表示:“之前因为各种各样的事情被通报处罚,为了跟之前的自己划清界限,从今天开始直播戴眼镜
-
OpenAI正式发布GPT-5.2!更实用:做表格、写PPT、敲代码等生产力大增
今天凌晨,OpenAI正式推出新一代大模型GPT-5.2,付费用户端及API同步开放。此举距上一代GPT-5.1发布不足一月,背后是谷歌Gemini 3引发的“红色警报”竞争压力——OpenAI此前紧
-
车主花35.88万买车 4S店承诺返现11万元!结果被坑了
据博主“汽车265热线”爆料,红旗HQ9车主吴先生向其反馈称,自己买车时选择了付35.88万元车款,后续可以返现11万元的方式,结果现在返现还没完全到账。吴先生介绍,今年4月份他在北京一家红旗4S店,
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
- 罗永浩数字人直播首秀:AI讲解近10万字 效果把老罗都吓一跳
- 自动驾驶汽车遭肆意纵火 谷歌Waymo暂停洛杉矶市中心运营
- 《出走的决心》曝港版海报 4月10日中国香港上映
- LlamaCoder v2只需一个提示词或一张截图,即可生成一个前端应用!
- 董宇辉离开后新东方首份季报
- 《黑神话:悟空》易错过内容及不可逆支线任务汇总
- 中国游泳队夺得男子4×100米混合泳接力金牌 打破美国40年垄断!
- 货拉拉司机拒绝拉尸体 反被投诉:官方回应
- 热门中概股普涨 纳斯达克中国金龙指数涨超2%
- 金圆股份:2023年预亏5亿元-6.95亿元
- 特斯拉Cybertruck被上脚连踹:车门毫无变形
- 苏菲卫生巾被曝有虫子尸体
关注网络尖刀微信公众号随时掌握互联网精彩


![香草帕露露 集齐十张会动的香草[开学季] 广东的夏天就会回来啦~[开学季][开学季][开学季] ](https://imgs.knowsafe.com:8087/img/aideep/2021/11/27/35e38a5a81ea18a201aca8c81f1be14a.jpg?w=250)




