Contratista de CISA filtró claves de AWS GovCloud en GitHub (krebsonsecurity.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Repositorio público de GitHub con credenciales en texto plano
- Afectado: claves de AWS GovCloud de un contratista de CISA
- Expuesto durante más de seis meses
"Un repositorio público de GitHub gestionado por un contratista de CISA expuso credenciales en texto plano y tokens internos del sistema durante más de seis meses, destacando vulnerabilidades críticas en la gestión de secretos gubernamentales y prácticas de seguridad de desarrolladores."
aún no hay comentarios.