日本人妻久久中文字幕精品,黄色内裤逼里插着的好看,手机在线观看一级午夜片,日韩免费久久人妻一区网站

網(wǎng)絡(luò)消費網(wǎng) >  科技 > > 正文
GitHub:有人用偷來的OAuth令牌入侵了幾十個組織
時間:2022-04-16 16:54:12

IT之家 4月16日消息,GitHub 官方今日發(fā)公告,GitHub Security 在4月12日發(fā)現(xiàn)有攻擊者利用被盜的 OAuth 用戶令牌(原屬于 Heroku 和 Travis-CI 兩家第三方集成商),從私人倉庫下載數(shù)據(jù)。

據(jù)稱,自2022年4月12日首次發(fā)現(xiàn)這一活動以來,威脅者已經(jīng)從幾十個使用上述集成商維護 OAuth 應(yīng)用程序(包括 npm)的受害組織中訪問并竊取數(shù)據(jù)。

據(jù)稱,很多 GitHub 用戶會使用這些集成商維護的應(yīng)用程序,包括 GitHub 本身。

GitHub 不相信攻擊者是通過 GitHub 或其系統(tǒng)的入侵獲得這些令牌的,因為 GitHub 并沒有以原始的可用格式保存令牌。經(jīng)過調(diào)查,參與者可能正在偷偷下載一些私庫內(nèi)容,以獲取可以用于其他基礎(chǔ)設(shè)施的秘密。

截至2022年4月15日的已知受影響的 OAuth 應(yīng)用程序:

Heroku Dashboard (ID: 145909)

Heroku Dashboard (ID: 628778)

Heroku Dashboard – Preview (ID: 313468)

Heroku Dashboard – Classic (ID: 363831)

Travis CI (ID: 9216)

4月12日,GitHub Security 發(fā)現(xiàn) npm 生產(chǎn)基礎(chǔ)設(shè)施出現(xiàn)未經(jīng)授權(quán)的訪問,當(dāng)時攻擊者使用的是一個受損的 AWS API 密鑰。

根據(jù)后續(xù)分析,GitHub 認為該 API 密鑰是由攻擊者在下載一組私有 npm 庫時獲得的,攻擊者使用了從上述兩個受影響的第三方 OAuth 應(yīng)用程序之一竊取的 OAuth 令牌。

IT之家了解到,在4月13日晚發(fā)現(xiàn)第三方 OAuth 令牌被盜后 GitHub 便立即采取了行動,撤銷了與 GitHub 和 npm 內(nèi)部使用這些被盜應(yīng)用程序相關(guān)的令牌以保護用戶數(shù)據(jù)。

關(guān)鍵詞: github oauth令牌 應(yīng)用程序 基礎(chǔ)設(shè)施

版權(quán)聲明:
    凡注明來網(wǎng)絡(luò)消費網(wǎng)的作品,版權(quán)均屬網(wǎng)絡(luò)消費網(wǎng)所有,未經(jīng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明"來源:網(wǎng)絡(luò)消費網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
    除來源署名為網(wǎng)絡(luò)消費網(wǎng)稿件外,其他所轉(zhuǎn)載內(nèi)容之原創(chuàng)性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
 

Copyright © 2000-2020 hngelin.com All Rights Reserved.
 

中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
 

聯(lián)系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業(yè)執(zhí)照公示信息

大城县| 依安县| 廊坊市| 平原县| 闵行区| 新绛县| 双柏县| 辽源市| 锡林郭勒盟| 堆龙德庆县| 进贤县| 淮滨县| 高雄市| 中方县| 蒙自县| 丰宁| 澜沧| 祥云县| 兰州市| 绥滨县| 宽城| 龙州县| 清新县| 微山县| 浦江县| 奇台县| 赫章县| 福鼎市| 曲沃县| 娱乐| 福泉市| 葫芦岛市| 荆门市| 冕宁县| 东乌珠穆沁旗| 库尔勒市| 镇远县| 洛南县| 鲜城| 基隆市| 西城区|