梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露 – 蓝点网

  发布时间:2025-05-04 22:18:12   作者:玩站小弟   我要评论
网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的身份验证令牌,这导致该公司在 GitHub 企业版上托管的所有源代码、存储库全部暴露在公网上。根据分 。

网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的梅赛密钥身份验证令牌,这导致该公司在 GitHub 企业版上托管的德斯代码所有源代码、存储库全部暴露在公网上。奔驰

梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露

根据分析梅赛德斯奔驰的不致整 GitHub Enterprise Server 上包含大量机密内容:

  • 整个源代码
  • 知识产权内容
  • 用来连接其他服务的字符串
  • AWS/Azure 连接密钥
  • 设计蓝图
  • 设计文档
  • SSO 密码
  • API 密钥
  • 其他关键信息

其中 AWS 和 Microsoft Azure 连接密钥则可以用来登录梅赛德斯奔驰在 AWS 和微软托管的服务器,这又可能导致更多私密数据暴露。慎泄司源

开发者不慎在 GitHub 上暴露了令牌:

GitHub 允许开发者生成身份验证令牌作为替代密码的露私蓝点验证方案,梅赛德斯奔驰的钥导员工不慎在一个公共 GitHub 中暴露了自己的令牌,这意味着任何人拿到这个令牌后都可以直接访问梅赛德斯奔驰的全部 GitHub Enterprise Server 并下载所有数据。

RedHunt Labs 基于安全验证目的泄露浏览了部分数据,发现里面还包含 AWS 和 Azure 密钥、梅赛密钥Postgres 数据库和梅赛德斯的德斯代码其他源代码等。

随后该安全公司通过 TechCrunch 联系梅赛德斯奔驰进行反馈,奔驰接到反馈后梅赛德斯奔驰立即确认了问题并撤销了令牌,不致整同时把暴露令牌的慎泄司源整个存储库都删了。

是露私蓝点否泄露数据目前还不清楚:

扫描显示梅赛德斯奔驰员工是在 2023 年 9 月下旬不慎暴露自己的身份验证令牌,也就是说到撤销的时候已经有几个月,这几个月难免会有其他黑客扫描到令牌进而窃取了所有数据。

遗憾的是梅赛德斯奔驰拒绝透露是否知道任何第三方访问了暴露的数据,或者说没人知道该公司有没有能力检查数据遭到异常访问,这可能需要完整的排查过去几个月的日志。

  • Tag:

相关文章

  • 肉鸽射击《机械觉醒》7月29日登陆 Steam首发周9折

    肉鸽射击《机械觉醒》7月29日登陆 Steam首发周9折2024-07-30 09:38:46编辑:柒柒 机械觉醒不仅仅是
    2025-05-04
  • 最强帮助预定!《王者光枯》美人鱼朵莉亚即将上线

    《王者光枯》颁布收表新豪杰朵莉亚将于本周五11月3日)上线。朵莉亚是一个帮助定位的女性豪杰,具有探视家、群伤、天然问复蓝血、群体问复战革新单体热却的机制。饱吹视频:gsVideo("B站", "htt
    2025-05-04
  • 大年夜连周边有哪些人少的海岛

    或许您晓得大年夜连的滨海路,老虎滩公园,但是您能够没有晓得大年夜连周边人少的海岛,那些海岛小众温馨,是自驾出游最好的挑选,我们能够战家人共享海岛闲暇光阳,那是非常夸姣的,上里我们便一起去看看吧!塞里岛
    2025-05-04
  • 大年夜麦候补服从本日上线 古晨仅开用于部分演出

    据梨视频动静,11月6日,大年夜麦上线候补服从,详细是指:当演出售罄且谦足仄台候补前提仅限支撑前提退的电子票演出)开启候补时,您可挑选预付齐款,待该项目有新删库存时,体系将劣先为候补订单停止婚配抢票。
    2025-05-04
  • steam7月第四周销量排行榜 怪物猎人世界继续霸榜

    最近steam迎来了怪物猎人世界的预购活动,很多小伙伴也是非常期待这款游戏,至此绝地求生已经连续跌落榜首两周,怪物猎人世界预计8月10日左右正式上线,有兴趣的小伙伴可以多关注一下。近日,Steam公布
    2025-05-04
  • 《泰坦之旅2》公布 真幻5引擎、登岸PC战主机

    正在THQ Nordic 2023线上公布会上,《泰坦之旅2》公布,登岸PC,PS5战Xbox Series X|S。该做现已上架Steam,支撑简体中文。预报片:正在经由过程《泰坦之旅》最新质料片“
    2025-05-04

最新评论