Watones Informáticos - Tecnología
vsis
•
2 months ago
•
80%
Anyone can Access Deleted and Private Repository Data on GitHub ◆ Truffle Security Co.
trufflesecurity.comcross-posted from: https://feddit.cl/post/3545817
tl;dr - Si un proyecto fue forkeado o es un fork, puedes hacerle bruteforce al short_commit_id y ver commits de otros forks. No importa si esos proyectos fueron eliminados o son privados.
Comments 0