Un développeur a été la cible d'une attaque exploitant les fonctionnalités natives de Git pour exécuter du code arbitraire sur sa machine. En l'incitant à changer de branche dans un projet transmis sous forme d'archive, les attaquants ont déclenché un script d'automatisation malveillant. Retour sur un mode opératoire discret qui détourne un outil du quotidien.
Fil « Attaque sur les hooks git post-checkout »

Générée par IA · sources liées dans chaque article