
مستخدمو بيئات تطوير JetBrains معرضون لخطر اختراق رمز الوصول إلى GitHub (CVE-2024-37051)
CVE-2024-37051 هي ثغرة أمنية اكتُشفت في بيئات التطوير المتكاملة (IDEs) من JetBrains القائمة على IntelliJ، وتؤثر على مكوّن GitHub الإضافي. تتيح هذه الثغرة كشف رموز الوصول إلى GitHub بشكل غير مصرح به عند تحميل طلب سحب (PR) خبيث.
تحدث الثغرة أثناء عملية عرض طلب السحب (PR) في بيئة التطوير المتكاملة (IDE). يمكن لطلبات السحب الخبيثة أن تتسبب في إرسال بيئة التطوير لرموز GitHub إلى عنوان URL يحدده المهاجم. يتضمن التصحيح التحقق من المضيف لضمان إرسال الرموز فقط إلى نطاقات GitHub المصرح بها.
الخطر الرئيسي هو الوصول غير المصرح به إلى رموز GitHub، مما يسمح للمهاجمين بالوصول إلى المستودعات الخاصة، وتعديل التعليمات البرمجية، والاطلاع على البيانات الحساسة. يتطلب هذا قيام المستخدم بتحميل طلب سحب (PR) خبيث. يُنصح بالتحديث الفوري إلى أحدث إصدار من بيئة التطوير المتكاملة وإبطال الرموز الحالية.
لمزيد من التفاصيل، تفضل بزيارة التحليل الأصلي.