Հետ
Կիբերանվտանգություն և գաղտնիություն

Անվտանգության մասնագետները 25 րոպեում ստացել են Baseten-ի GitHub-ի ադմինիստրատորի հասանելիություն

Hacker News (YC)
Advertisement468 × 90
Անվտանգության մասնագետները 25 րոպեում ստացել են Baseten-ի GitHub-ի ադմինիստրատորի հասանելիություն

Strix-ի անվտանգության մասնագետները բացահայտել են լուրջ խոցելիություն, որը թույլ է տվել նրանց ընդամենը 25 րոպեում ստանալ Baseten-ի արտադրական GitHub միջավայրի ադմինիստրատորի հասանելիություն: Խախտումը հնարավոր է դարձել սխալ կազմաձևված անձնական մուտքի նշանի (PAT) պատճառով, որն անզգուշաբար հրապարակվել էր: Օգտագործելով այս հավատարմագրերը՝ հետազոտողները կարողացել են շրջանցել անվտանգության ստանդարտ ստուգումները՝ ընդգծելով ժամանակակից մշակման գործընթացներում գաղտնիքների կառավարման հետ կապված ռիսկերը: Միջադեպը հիշեցնում է կազմակերպություններին՝ իրականացնել արտահոսած տվյալների մանրակրկիտ սկանավորում և կիրառել նվազագույն արտոնությունների սկզբունքը բոլոր ծառայողական հաշիվների համար: Baseten-ն արդեն վերացրել է խոցելիությունը, սակայն այս դեպքը ցույց է տալիս մշակողների ենթակառուցվածքների վրա հարձակումների աճող վտանգը: Այս իրադարձությունը շեշտում է CI/CD խողովակաշարերի մշտական մոնիտորինգի և բացահայտված գաղտնիքների անհապաղ փոփոխման անհրաժեշտությունը՝ արտադրական զգայուն միջավայրեր չարտոնված մուտքը կանխելու համար:

This is a summary. Read the full article at the original source:

Hacker News (YC)
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Վարորդական իրավունքը Apple Wallet-ում կամ Google Wallet-ում պահելը օգտատերերի համար մեծ հարմարավետություն է ապահովում, սակայն այն նաև նոր մարտահրավերն…

Engadget

McAfee-ն իր McAfee+ անվտանգության փաթեթներում ներկայացրել է «Scam Detector» անունով արհեստական բանականությամբ աշխատող նոր գործառույթ: Այն նախատեսված է…

Mashable
Advertisement970 × 250