Typosquatting de ghrc.io: un faux registre imite ghcr.io pour voler des identifiants GitHub
Selon une analyse signĂ©e par Brandon Mitchell, une faute de frappe de ghcr.io vers ghrc.io expose Ă un site configurĂ© pour dĂ©clencher un flux dâauthentification de registre et potentiellement dĂ©rober des identifiants GitHub. đš Le domaine ghrc.io affiche en surface une page par dĂ©faut nginx, mais rĂ©pond sous lâAPI OCI « /v2/ » avec un HTTP 401 et un en-tĂȘte WWW-Authenticate: Bearer realm=âhttps://ghrc.io/token", mimant le comportement dâun registre de conteneurs. Cet en-tĂȘte pousse des clients comme Docker, containerd, podman et les CRI Kubernetes Ă solliciter un jeton auprĂšs de « https://ghrc.io/token », ce qui nâa aucune raison lĂ©gitime sur un nginx par dĂ©faut et indique un objectif de vol dâidentifiants. ...