Nova técnica manipula metadados e induz desenvolvedores a utilizar códigos vulneráveis no GitHub
Agentes maliciosos estão se aproveitando da possibilidade de falsificar a adição de colaboradores e forjar datas de commits no GitHub para adulterar o histórico de atividade em projetos de código aberto.
O GitHub permite que usuários assinem criptograficamente seus commits, mas não alerta sobre outros commits realizados em seu nome.
A Checkmarx sugere que desenvolvedores passem a verificar regularmente se foram listados inadvertidamente como colaboradores em repositórios suspeitos.