CISA-Auftragnehmer hat AWS GovCloud-Schlüssel auf GitHub durchsickern lassen (krebsonsecurity.com)
0xBASE INTEL BRIEF
- Öffentliches GitHub-Repository mit Klartext-Zugangsdaten
- Betroffen: AWS GovCloud-Anmeldedaten eines CISA-Auftragnehmers
- Daten über sechs Monate exponiert
"Ein öffentliches GitHub-Repository, verwaltet von einem Auftragnehmer der CISA, legte über sechs Monate lang Klartext-Anmeldedaten und interne System-Token offen. Dies zeigt kritische Schwachstellen im Umgang mit geheimen Informationen und Sicherheitspraktiken von Entwicklern."
Noch keine Kommentare.