В сети был обнаружен токен GitHub, дающий доступ к исходному коду Mercedes-Benz - «Новости мира Интернет» » Новости мира Интернет
В 2ГИС добавили статистику поездок и умный поиск по маршруту - «Новости мира Интернет»
В 2ГИС добавили статистику поездок и умный поиск по маршруту - «Новости мира Интернет»
Ученые из Токийского университета научились гладить виртуальных кошек - «Новости мира Интернет»
Ученые из Токийского университета научились гладить виртуальных кошек - «Новости мира Интернет»
Microsoft упрощает Edge и удаляет в нем ряд функций - «Новости мира Интернет»
Microsoft упрощает Edge и удаляет в нем ряд функций - «Новости мира Интернет»
Бывший глава iRobot представил робота-компаньона с эмоциональным интеллектом - «Новости мира Интернет»
Бывший глава iRobot представил робота-компаньона с эмоциональным интеллектом - «Новости мира Интернет»
ChatGPT получил новую базовую модель GPT-5.5 Instant - «Новости мира Интернет»
ChatGPT получил новую базовую модель GPT-5.5 Instant - «Новости мира Интернет»
Алиса AI: что нового в апреле - «Новости мира Интернет»
Алиса AI: что нового в апреле - «Новости мира Интернет»
Heroes of Might & Magic: Olden Era вышла в раннем доступе Steam — фанаты ждали этого 11 лет - «Новости сети»
Heroes of Might & Magic: Olden Era вышла в раннем доступе Steam — фанаты ждали этого 11 лет - «Новости сети»
Epic Games Store устроил раздачу Hogwarts Legacy в честь 25-летия кинофраншизы «Гарри Поттер» — россиян оставили без подарка - «Новости сети»
Epic Games Store устроил раздачу Hogwarts Legacy в честь 25-летия кинофраншизы «Гарри Поттер» — россиян оставили без подарка - «Новости сети»
«Сделано в Германии»: Volla представила защищённый смартфон Phone Plinius со съёмной батареей и парой ОС на выбор - «Новости сети»
«Сделано в Германии»: Volla представила защищённый смартфон Phone Plinius со съёмной батареей и парой ОС на выбор - «Новости сети»
Noctua объяснила, почему чёрные вентиляторы выходят позже стандартных бежево-коричневых - «Новости сети»
Noctua объяснила, почему чёрные вентиляторы выходят позже стандартных бежево-коричневых - «Новости сети»
Новости мира Интернет » Новости » В сети был обнаружен токен GitHub, дающий доступ к исходному коду Mercedes-Benz - «Новости мира Интернет»

Как стало недавно известно, один из сотрудников компании Mercedes-Benz случайно оставил в сети токен к GitHub Enterprise Server, который открывал доступ к исходному коду и внутренним конфиденциальным данным. Токен был найден компанией RedHunt Labs в доступном для всех репозитории.



В интервью для Tech Crunch техдиректор RedHunt Labs рассказал, что токеном мог воспользоваться абсолютно любой. На сервере GitHub Enterprise хранилась действительно значимая информация компании – ключи от облака, схемы и чертежи, проекты инновационных продуктов, пароли. По данным RedHunt Labs, токен попал в открытый доступ еще в конце сентября прошлого года, а обнаружено это было 11 января 2024 года.



Портал Tech Crunch направил в Mercedes запрос – компания признала утечку и удалила токен из общего доступа 24 января 2024 года. В Mercedes подтвердили, что действительно разместили в публичном репозитории GitHub внутреннюю информацию. Причина ошибки – человеческий фактор. О том, был ли код Mercedes-Benz обнаружен еще кем-то и хранились ли в нем личные данные пользователей компании, неизвестно. 



Изображение на обложке: Unsplash


Как стало недавно известно, один из сотрудников компании Mercedes-Benz случайно оставил в сети токен к GitHub Enterprise Server, который открывал доступ к исходному коду и внутренним конфиденциальным данным. Токен был найден компанией RedHunt Labs в доступном для всех репозитории. В интервью для Tech Crunch техдиректор RedHunt Labs рассказал, что токеном мог воспользоваться абсолютно любой. На сервере GitHub Enterprise хранилась действительно значимая информация компании – ключи от облака, схемы и чертежи, проекты инновационных продуктов, пароли. По данным RedHunt Labs, токен попал в открытый доступ еще в конце сентября прошлого года, а обнаружено это было 11 января 2024 года. Портал Tech Crunch направил в Mercedes запрос – компания признала утечку и удалила токен из общего доступа 24 января 2024 года. В Mercedes подтвердили, что действительно разместили в публичном репозитории GitHub внутреннюю информацию. Причина ошибки – человеческий фактор. О том, был ли код Mercedes-Benz обнаружен еще кем-то и хранились ли в нем личные данные пользователей компании, неизвестно. Изображение на обложке: Unsplash

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))