梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露 – 蓝点网
admin
网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的梅赛密钥身份验证令牌,这导致该公司在 GitHub 企业版上托管的德斯代码所有源代码、存储库全部暴露在公网上。奔驰 根据分析梅赛德斯奔驰的不致整 GitHub Enterprise Server 上包含大量机密内容: 其中 AWS 和 Microsoft Azure 连接密钥则可以用来登录梅赛德斯奔驰在 AWS 和微软托管的服务器,这又可能导致更多私密数据暴露。慎泄司源 开发者不慎在 GitHub 上暴露了令牌: GitHub 允许开发者生成身份验证令牌作为替代密码的露私蓝点验证方案,梅赛德斯奔驰的钥导员工不慎在一个公共 GitHub 中暴露了自己的令牌,这意味着任何人拿到这个令牌后都可以直接访问梅赛德斯奔驰的全部 GitHub Enterprise Server 并下载所有数据。 RedHunt Labs 基于安全验证目的泄露浏览了部分数据,发现里面还包含 AWS 和 Azure 密钥、梅赛密钥Postgres 数据库和梅赛德斯的德斯代码其他源代码等。 随后该安全公司通过 TechCrunch 联系梅赛德斯奔驰进行反馈,奔驰接到反馈后梅赛德斯奔驰立即确认了问题并撤销了令牌,不致整同时把暴露令牌的慎泄司源整个存储库都删了。 是露私蓝点否泄露数据目前还不清楚: 扫描显示梅赛德斯奔驰员工是在 2023 年 9 月下旬不慎暴露自己的身份验证令牌,也就是说到撤销的时候已经有几个月,这几个月难免会有其他黑客扫描到令牌进而窃取了所有数据。 遗憾的是梅赛德斯奔驰拒绝透露是否知道任何第三方访问了暴露的数据,或者说没人知道该公司有没有能力检查数据遭到异常访问,这可能需要完整的排查过去几个月的日志。
原文链接:http://0vudb.twogoons.com/news/686f784691467.html
-
上一篇
-
下一篇
- 最近发表
- 随机阅读
-
- 诸神皇冠庄园系统玩法介绍
- 逆水寒舞阳城老二怎么打 逆水寒舞阳城老二打法技巧
- 恐怖新游《艾米》非PS3独占,也登陆Xbox
- 生 存 游 戏的故事
- 仙剑奇侠传6放入安装光盘无响应解决方法攻略
- 炉石传说伊莱克特拉风潮怎么样 砰砰计划伊莱克特拉风潮介绍
- 枪战动作游戏《马克思佩恩3》12月1日发售
- 炉石传说蜘蛛炸弹怎么样 炉石传说砰砰计划新卡蜘蛛炸弹
- 我的世界TNT怎么制作?TNT使用方法攻略
- 《如龙7外传:无名之龙》预热文章发布 介绍各种小游戏
- 《黑色洛城》发布新补丁包V2.00
- 2018dnf消暑果汁合成表 dnf消暑果汁材料合成表一览
- 如果你还在人生十字路口,不妨给成功定一个期限的故事
- 福就是得到你急需的东西的故事
- 逆水寒妖僧副本在哪里 逆水寒妖僧副本怎么进
- 看事不能光看表面的故事
- 觉醒大陆无伤速杀连招分享
- 《一梦江湖手游》莲舟采冰玩法限时开启 江湖日历上线
- 汉字神操作舔找出20个字攻略分享
- 金铲铲之战巅峰之战报名地址分享
- 搜索
-