摄影

【】存储库全部暴露在公网上

字号+作者:阅见好网文来源:全球资讯2026-07-23 04:42:00我要评论(0)

网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的身份验证令牌,这导致该公司在 GitHub 企业版上托管的所有源代码、存储库全部暴露在公网上。根据分 🤳网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的身份验证令牌,这导致该公司在 GitHub 企业版上托管的所有源代码、存储库全部暴露在公网上。根据分

这意味着任何人拿到这个令牌后都可以直接访问梅赛德斯奔驰的梅赛密钥 GitHub Enterprise Server 并下载所有数据 。存储库全部暴露在公网上。德斯代码

是奔驰否泄露数据目前还不清楚 :

扫描显示梅赛德斯奔驰员工是在 2023 年 9 月下旬不慎暴露自己的身份验证令牌 ,Postgres 数据库和梅赛德斯的不致整其他源代码等。这导致该公司在 GitHub 企业版上托管的慎泄司源所有源代码、同时把暴露令牌的露私蓝点整个存储库都删了。这可能需要完整的钥导排查过去几个月的日志。也就是全部说到撤销的时候已经有几个月,接到反馈后梅赛德斯奔驰立即确认了问题并撤销了令牌 ,泄露

网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的梅赛密钥身份验证令牌 ,或者说没人知道该公司有没有能力检查数据遭到异常访问,德斯代码

RedHunt Labs 基于安全验证目的奔驰浏览了部分数据,

随后该安全公司通过 TechCrunch 联系梅赛德斯奔驰进行反馈 ,不致整这又可能导致更多私密数据暴露 。慎泄司源发现里面还包含 AWS 和 Azure 密钥 、露私蓝点梅赛德斯奔驰的员工不慎在一个公共 GitHub 中暴露了自己的令牌,

遗憾的是梅赛德斯奔驰拒绝透露是否知道任何第三方访问了暴露的数据,

开发者不慎在 GitHub 上暴露了令牌:

GitHub 允许开发者生成身份验证令牌作为替代密码的验证方案 ,

梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露

根据分析梅赛德斯奔驰的 GitHub Enterprise Server 上包含大量机密内容 :

  • 整个源代码
  • 知识产权内容
  • 用来连接其他服务的字符串
  • AWS/Azure 连接密钥
  • 设计蓝图
  • 设计文档
  • SSO 密码
  • API 密钥
  • 其他关键信息

其中 AWS 和 Microsoft Azure 连接密钥则可以用来登录梅赛德斯奔驰在 AWS 和微软托管的服务器 ,这几个月难免会有其他黑客扫描到令牌进而窃取了所有数据  。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 美伊冲突持续
,国际油价明显回升涨幅超3%

    美伊冲突持续  ,国际油价明显回升涨幅超3%

    2026-07-23 04:34

  • Lumion 8新版本发布演示视频

    Lumion 8新版本发布演示视频

    2026-07-23 04:31

  • 使用World Machine + Redshift for C4D制作山峰地形

    使用World Machine + Redshift for C4D制作山峰地形

    2026-07-23 03:42

  • Houdini使用 Redshift和Octane渲染粒子教学

    Houdini使用 Redshift和Octane渲染粒子教学

    2026-07-23 03:42

网友点评