<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>GitHub bị hack, hàng triệu dự án nguồn mở gặp nguy</title>
<meta name="description" content="GitHub bị hack, hàng triệu dự án nguồn mở gặp nguy - Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;vfossa.vn&#x002F;savefile&#x002F;bao-tuong&#x002F;GitHub-bi-hack-hang-trieu-du-an-nguon-mo-gap-nguy-25.html">
<meta name="author" content="CLB PMTDNM Việt Nam (VFOSSA)">
<meta name="copyright" content="CLB PMTDNM Việt Nam (VFOSSA) [sfd.btc@lists.vfossa.vn]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="zalo-platform-site-verification" content="U_22BlZv9oeCXfSByQz33Zg9w0RMzZbPCJG">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="GitHub bị hack, hàng triệu dự án nguồn mở gặp nguy">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;vfossa.vn&#x002F;savefile&#x002F;bao-tuong&#x002F;GitHub-bi-hack-hang-trieu-du-an-nguon-mo-gap-nguy-25.html">
<meta property="og:site_name" content="CLB PMTDNM Việt Nam &#40;VFOSSA&#41;">
<meta property="og:url" content="https://vfossa.vn/savefile/bao-tuong/GitHub-bi-hack-hang-trieu-du-an-nguon-mo-gap-nguy-25.html">
<link rel="shortcut icon" href="https://vfossa.vn/uploads/favicon.ico">
<link rel="canonical" href="https://vfossa.vn/savefile/bao-tuong/GitHub-bi-hack-hang-trieu-du-an-nguon-mo-gap-nguy-25.html">
<link rel="alternate" href="https://vfossa.vn/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/tin-tuc/" title="Tin Tức - Tin VFOSSA" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/thong-bao/" title="Tin Tức - Thông báo" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/Tin-DN-VFOSSA/" title="Tin Tức - Tin tức DN VFOSSA" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/bao-tuong/" title="Tin Tức - Tin về PMNM từ các báo" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/Tin-PMNM-trong-nuoc/" title="Tin Tức - Tin PMNM trong nước" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/Tin-PMNM-quoc-te/" title="Tin Tức - Tin PMNM quốc tế" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/hoat-dong-cong-dong/" title="Tin Tức - Hoạt động cộng đồng" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/event/" title="Tin Tức - Hội thảo, seminar" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/phong-hop/" title="Tin Tức - Phòng họp" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/bo-phieu/" title="Tin Tức - Thùng phiếu" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/hanh-lang/" title="Tin Tức - Hành lang" type="application/rss+xml">
<link rel="alternate" href="https://vfossa.vn/rss/thu-vien-sach/" title="Tin Tức - Thư viện" type="application/rss+xml">
<link rel="preload" as="style" href="https://vfossa.vn/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://vfossa.vn/themes/edu36/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://vfossa.vn/themes/edu36/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://vfossa.vn/themes/edu36/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://vfossa.vn/themes/edu36/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://vfossa.vn/themes/edu36/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://vfossa.vn/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://vfossa.vn/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://vfossa.vn/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://vfossa.vn/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://vfossa.vn/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://vfossa.vn/themes/edu36/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://vfossa.vn/themes/edu36/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://vfossa.vn/themes/edu36/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://vfossa.vn/themes/edu36/js/bootstrap.min.js" type="text/javascript">
<link rel="StyleSheet" href="https://vfossa.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://vfossa.vn/themes/edu36/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://vfossa.vn/themes/edu36/css/style.css">
<link rel="StyleSheet" href="https://vfossa.vn/themes/edu36/css/style.responsive.css">
<link rel="StyleSheet" href="https://vfossa.vn/themes/edu36/css/news.css">
<link rel="StyleSheet" href="https://vfossa.vn/themes/edu36/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-67013384-1', '.vfossa.vn');
ga('send', 'pageview');
</script>
</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">CLB PMTDNM Việt Nam &#40;VFOSSA&#41;</h2>
		<p class="pull-right"><a title="CLB PMTDNM Việt Nam &#40;VFOSSA&#41;" href="https://vfossa.vn/">https://vfossa.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>GitHub bị hack, hàng triệu dự án nguồn mở gặp nguy</h1>
		<ul class="list-inline">
			<li>Thứ tư - 14/03/2012 09:07</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			GitHub, một trong những kho lưu trữ trực tuyến các dự án phần mềm nguồn mở và thương mại lớn nhất đã bị hack. Ruby on Rails, Linux, jQuerry, Reddit và hàng triệu dự án lớn khác đều gặp nguy.
		</div>
				<div class="imghome">
			<img alt="GitHub, nơi lưu trữ nhiều triệu dự án mã nguồn mở lẫn thương mại" src="https://vfossa.vn/uploads/news/2012_03/github-bi-hack.jpg" width="460" class="img-thumbnail" />
						<p>
				<em>GitHub, nơi lưu trữ nhiều triệu dự án mã nguồn mở lẫn thương mại</em>
			</p>
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p class="pBody"> Lập trình viên tên <a href="http://homakov.blogspot.com/2012/03/how-to.html">Egor Homakov</a> đã khám phá một&nbsp;lỗi bảo mật trong hệ thống GitHub, có thể bị khai thác một cách dễ dàng để chiếm quyền quản trị viên (administrator) truy xuất đến những dự án, bao gồm cả những dự án lớn như Ruby on Rails. Thậm chí Homakov đã có thể xóa toàn bộ bản ghi lược sử quá trình phát triển của các dự án như jQuerry, Node.js, Redis...</p><p class="pBody"> Kể từ khi thành lập vào năm 2008, GitHub&nbsp;đã nhanh chóng vượt qua&nbsp;các đối thủ&nbsp;như Codeplex và qua mặt cả &quot;ông lớn&quot; <a href="http://nhipsongso.tuoitre.vn/Nhip-song-so/480307/Bo-go-Unikey-bi-nhung-ma-doc%C2%A0lay-nhiem-lan-rong%C2%A0.html">SourceForge</a>. GitHub có thêm những tính năng&nbsp;mạng xã hội, cho&nbsp;phép theo dõi các luồng cập nhật mới, bạn bè và xu hướng mới. Quan trọng hơn cả, GitHub là dự&nbsp;án hoàn toàn miễn phí,&nbsp;giúp các lập trình viên có thể phối hợp với nhau dễ dàng và nhanh chóng. Do đó, chỉ trong 3 năm, GitHub đã có hơn 1,4 triệu lập trình viên trên toàn cầu tham gia, tạo ra hơn 2,3 triệu hạng mục.</p><p class="pBody"> Mặc dù có tầm cỡ&nbsp;và phạm vi ảnh hưởng lớn nhưng GitHub chưa bao giờ bị hack cho đến bây giờ. GitHub sử dụng khung ứng dụng Ruby on Rails, đây là yếu điểm vì Rails có những lỗ hổng được công bố trong vài năm qua.</p><p class="pBody"> Homakov đã lợi dụng lỗ hổng, nạp&nbsp;&quot;chìa khóa mở cổng&quot; của mình vào dự án Rails trên GitHub. Theo đó, GitHub sẽ nhận diện Homakov là một quản trị viên của dự án, và kế tiếp Homakov có quyền hạn thực thi mọi thứ,&nbsp;bao gồm&nbsp;xóa toàn bộ dự án trên web. Tuy nhiên, Homakov chỉ đưa ra thông báo đến GitHub để khắc phục lỗ hổng nguy hiểm này.</p><p class="pBody"> &nbsp;</p><table align="center" border="0" cellpadding="0" cellspacing="4" style="BORDER-COLLAPSE: separate" width="40"> <tbody> <tr> <td> <img class="lImage" src="https://vfossa.vn/uploads/news/2012_03/github.jpg" style="border-width: 1px; border-style: solid; margin-left: 0pt; margin-right: 0pt; width: 300px; height: 430px;" /></td> </tr> <tr> <td class="tLegend"> Egor Homakov thử nghiệm khai thác lỗi trên GitHub - Ảnh: Internet</td> </tr> </tbody></table><p class="pBody"> Những chuyên gia bảo mật tỏ ra rất lo ngại về sự kiện trên. Nếu các hacker không thông báo lỗi như Homakov mà âm thầm nhúng mã độc vào các tập tin hay hiệu chỉnh mã nguồn dự án, gây hại cho hàng chục triệu người dùng tải về sử dụng thì mức độ nguy hiểm sẽ nghiêm trọng hơn rất nhiều và phạm vi ảnh hưởng sẽ rất lớn,&nbsp;sự lây nhiễm sẽ không bao giờ ngừng lại.&nbsp;</p><p class="pInterTitle"> <strong>Ruby on Rails cập nhật bản vá lỗi</strong></p><p class="pBody"> Sau ba ngày kể từ khi hệ thống GitHub&nbsp;bị xâm nhập, khung ứng dụng web Ruby on Rails đã được cập nhật lên <a href="http://weblog.rubyonrails.org/2012/3/1/ann-rails-3-2-2-has-been-released">phiên bản 3.2.2</a> để khắc phục những lỗi đã được Egor Homakov thông báo. Những người dùng được khuyến cáo nên cập nhật lên phiên bản mới nhất, cụ thể người dùng Rails 3.0 sẽ có bản <a href="http://weblog.rubyonrails.org/2012/3/1/ann-rails-3-0-12-has-been-released">3.0.12</a> còn Rails 3.1 sẽ cập nhật bản <a href="http://weblog.rubyonrails.org/2012/3/1/ann-rails-3-1-4-has-been-released">3.1.4</a>.</p><p class="pBody"> Rails 3.2.2 có thể tải về qua <a href="http://rubyonrails.org/download">RubyGem</a>. Tham khảo những điểm thay đổi từ bản Rails 3.2.1 lên 3.2.2 <a href="https://github.com/rails/rails/compare/v3.2.1...v3.2.2">tại đây</a>.</p>
		</div>
				<div id="author">
						<p>
				<strong>Tác giả:</strong>
				Thanh Trực
			</p>
						<p>
				<strong>Nguồn tin:</strong>
				nhipsongso.tuoitre.vn
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://vfossa.vn/savefile/bao-tuong/GitHub-bi-hack-hang-trieu-du-an-nguon-mo-gap-nguy-25.html" title="GitHub bị hack, hàng triệu dự án nguồn mở gặp nguy">https://vfossa.vn/savefile/bao-tuong/GitHub-bi-hack-hang-trieu-du-an-nguon-mo-gap-nguy-25.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; CLB PMTDNM Việt Nam &#40;VFOSSA&#41;
		</div>
		<div id="contact">
			<a href="mailto:sfd.btc@lists.vfossa.vn">sfd.btc@lists.vfossa.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://vfossa.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://vfossa.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_m85I8",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcS-kkUAAAAALIheRBR829HaT5iUP4eA9Z3-lp3",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://vfossa.vn/assets/js/language/vi.js"></script>
<script src="https://vfossa.vn/assets/js/DOMPurify/purify3.js"></script>
<script src="https://vfossa.vn/assets/js/global.js"></script>
<script src="https://vfossa.vn/assets/js/site.js"></script>
<script src="https://vfossa.vn/themes/edu36/js/news.js"></script>
<script src="https://vfossa.vn/themes/edu36/js/main.js"></script>
<script src="https://vfossa.vn/themes/edu36/js/custom.js"></script>
<script src="https://vfossa.vn/themes/edu36/js/bootstrap.min.js"></script>
</body>
</html>