В сети был обнаружен токен GitHub, дающий доступ к исходному коду Mercedes-Benz - «Новости мира Интернет» » Новости мира Интернет
Escape from Tarkov вошла в Зал Славы видеоигровой индустрии России - «Новости сети»
Escape from Tarkov вошла в Зал Славы видеоигровой индустрии России - «Новости сети»
В этот день 15 лет назад перестал выходить на связь создатель биткоина Сатоши Накамото - «Новости сети»
В этот день 15 лет назад перестал выходить на связь создатель биткоина Сатоши Накамото - «Новости сети»
Впервые учёные наблюдали настоящую алхимию — солнечный нейтрино превратил изотоп углерода в азот - «Новости сети»
Впервые учёные наблюдали настоящую алхимию — солнечный нейтрино превратил изотоп углерода в азот - «Новости сети»
Замена трёхстворчатого дисплея у Samsung Galaxy Z TriFold обойдётся дороже новенького Galaxy S25 Ultra - «Новости сети»
Замена трёхстворчатого дисплея у Samsung Galaxy Z TriFold обойдётся дороже новенького Galaxy S25 Ultra - «Новости сети»
Netflix нашла в YouTube оправдание для поглощения Warner Bros — антимонопольщики вряд ли купятся - «Новости сети»
Netflix нашла в YouTube оправдание для поглощения Warner Bros — антимонопольщики вряд ли купятся - «Новости сети»
iFixit представили чат-бот FixBot для помощи в ремонте электроники - «Новости мира Интернет»
iFixit представили чат-бот FixBot для помощи в ремонте электроники - «Новости мира Интернет»
OpenAI выпустила GPT-5.2 с продвинутой моделью Thinking - «Новости мира Интернет»
OpenAI выпустила GPT-5.2 с продвинутой моделью Thinking - «Новости мира Интернет»
Яндекс Карты и 2ГИС добавили в свои приложения ИИ-помощников - «Новости мира Интернет»
Яндекс Карты и 2ГИС добавили в свои приложения ИИ-помощников - «Новости мира Интернет»
Provuu представила горнолыжные очки, которые помогают видеть скрытые препятствия - «Новости мира Интернет»
Provuu представила горнолыжные очки, которые помогают видеть скрытые препятствия - «Новости мира Интернет»
Исследование: 78% российских компаний наблюдают экономический эффект от внедрения ИИ - «Новости мира Интернет»
Исследование: 78% российских компаний наблюдают экономический эффект от внедрения ИИ - «Новости мира Интернет»
Новости мира Интернет » Новости » В сети был обнаружен токен GitHub, дающий доступ к исходному коду Mercedes-Benz - «Новости мира Интернет»

Как стало недавно известно, один из сотрудников компании Mercedes-Benz случайно оставил в сети токен к GitHub Enterprise Server, который открывал доступ к исходному коду и внутренним конфиденциальным данным. Токен был найден компанией RedHunt Labs в доступном для всех репозитории.



В интервью для Tech Crunch техдиректор RedHunt Labs рассказал, что токеном мог воспользоваться абсолютно любой. На сервере GitHub Enterprise хранилась действительно значимая информация компании – ключи от облака, схемы и чертежи, проекты инновационных продуктов, пароли. По данным RedHunt Labs, токен попал в открытый доступ еще в конце сентября прошлого года, а обнаружено это было 11 января 2024 года.



Портал Tech Crunch направил в Mercedes запрос – компания признала утечку и удалила токен из общего доступа 24 января 2024 года. В Mercedes подтвердили, что действительно разместили в публичном репозитории GitHub внутреннюю информацию. Причина ошибки – человеческий фактор. О том, был ли код Mercedes-Benz обнаружен еще кем-то и хранились ли в нем личные данные пользователей компании, неизвестно. 



Изображение на обложке: Unsplash

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Как стало недавно известно, один из сотрудников компании Mercedes-Benz случайно оставил в сети токен к GitHub Enterprise Server, который открывал доступ к исходному коду и внутренним конфиденциальным данным. Токен был найден компанией RedHunt Labs в доступном для всех репозитории. В интервью для Tech Crunch техдиректор RedHunt Labs рассказал, что токеном мог воспользоваться абсолютно любой. На сервере GitHub Enterprise хранилась действительно значимая информация компании – ключи от облака, схемы и чертежи, проекты инновационных продуктов, пароли. По данным RedHunt Labs, токен попал в открытый доступ еще в конце сентября прошлого года, а обнаружено это было 11 января 2024 года. Портал Tech Crunch направил в Mercedes запрос – компания признала утечку и удалила токен из общего доступа 24 января 2024 года. В Mercedes подтвердили, что действительно разместили в публичном репозитории GitHub внутреннюю информацию. Причина ошибки – человеческий фактор. О том, был ли код Mercedes-Benz обнаружен еще кем-то и хранились ли в нем личные данные пользователей компании, неизвестно. Изображение на обложке: Unsplash

Смотрите также

А что там на главной? )))



Комментарии )))