Назад
Кибербезопасность и конфиденциальность

Специалисты по безопасности получили админ-доступ к GitHub компании Baseten за 25 минут

Hacker News (YC)
Advertisement468 × 90
Специалисты по безопасности получили админ-доступ к GitHub компании Baseten за 25 минут

Специалисты по безопасности из Strix раскрыли серьезную уязвимость, которая позволила им получить административный доступ к производственной среде GitHub компании Baseten всего за 25 минут. Взлом стал возможен из-за неправильно настроенного персонального токена доступа (PAT), который был случайно скомпрометирован. Используя эти учетные данные, исследователи смогли обойти стандартные меры безопасности, что подчеркивает критические риски, связанные с управлением секретами в современных процессах разработки. Инцидент служит напоминанием организациям о необходимости внедрения надежного сканирования на предмет утечек учетных данных и соблюдения принципа наименьших привилегий для всех сервисных аккаунтов. Baseten уже устранила уязвимость, но этот случай подчеркивает растущую угрозу атак на цепочки поставок, нацеленных на инфраструктуру разработчиков. Это событие подчеркивает важность непрерывного мониторинга CI/CD конвейеров и немедленной ротации скомпрометированных секретов для предотвращения несанкционированного доступа к критически важным производственным средам.

This is a summary. Read the full article at the original source:

Hacker News (YC)
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Хранение цифровых водительских прав в таких платформах, как Apple Wallet или Google Wallet, обеспечивает значительное удобство, но также создает новые…

Engadget

Компания McAfee представила новую функцию на базе искусственного интеллекта под названием «Scam Detector» в составе своих пакетов безопасности McAfee+…

Mashable
Advertisement970 × 250