Անվտանգության մասնագետները 25 րոպեում ստացել են Baseten-ի GitHub-ի ադմինիստրատորի հասանելիություն

Strix-ի անվտանգության մասնագետները բացահայտել են լուրջ խոցելիություն, որը թույլ է տվել նրանց ընդամենը 25 րոպեում ստանալ Baseten-ի արտադրական GitHub միջավայրի ադմինիստրատորի հասանելիություն: Խախտումը հնարավոր է դարձել սխալ կազմաձևված անձնական մուտքի նշանի (PAT) պատճառով, որն անզգուշաբար հրապարակվել էր: Օգտագործելով այս հավատարմագրերը՝ հետազոտողները կարողացել են շրջանցել անվտանգության ստանդարտ ստուգումները՝ ընդգծելով ժամանակակից մշակման գործընթացներում գաղտնիքների կառավարման հետ կապված ռիսկերը: Միջադեպը հիշեցնում է կազմակերպություններին՝ իրականացնել արտահոսած տվյալների մանրակրկիտ սկանավորում և կիրառել նվազագույն արտոնությունների սկզբունքը բոլոր ծառայողական հաշիվների համար: Baseten-ն արդեն վերացրել է խոցելիությունը, սակայն այս դեպքը ցույց է տալիս մշակողների ենթակառուցվածքների վրա հարձակումների աճող վտանգը: Այս իրադարձությունը շեշտում է CI/CD խողովակաշարերի մշտական մոնիտորինգի և բացահայտված գաղտնիքների անհապաղ փոփոխման անհրաժեշտությունը՝ արտադրական զգայուն միջավայրեր չարտոնված մուտքը կանխելու համար:
This is a summary. Read the full article at the original source:
Hacker News (YC)Կապակցված
Black Hat USA 2026 համաժողովի ընթացքում OpenAI-ի անվտանգության հետազոտողները կներկայացնեն OpenAI և Hugging Face հարթակների մասնակցությամբ տեղի ունեցած…
Վարորդական իրավունքը թվային դրամապանակում պահելու անվտանգության և գաղտնիության մտահոգությունները
Վարորդական իրավունքը Apple Wallet-ում կամ Google Wallet-ում պահելը օգտատերերի համար մեծ հարմարավետություն է ապահովում, սակայն այն նաև նոր մարտահրավերն…
McAfee+-ը ներառում է արհեստական բանականությամբ աշխատող խարդախության դեմ պաշտպանություն՝ ժամանակակից թվային սպառնալիքներին դիմակայելու համար
McAfee-ն իր McAfee+ անվտանգության փաթեթներում ներկայացրել է «Scam Detector» անունով արհեստական բանականությամբ աշխատող նոր գործառույթ: Այն նախատեսված է…



