Un sous-traitant de la CISA a divulgué des clés AWS GovCloud sur GitHub (krebsonsecurity.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Dépôt public GitHub avec identifiants en texte clair
- Affecté : clés AWS GovCloud d'un sous-traitant de la CISA
- Exposé pendant plus de six mois
"Un dépôt public GitHub géré par un sous-traitant de la CISA a exposé des identifiants en texte clair et des jetons système internes pendant plus de six mois, mettant en lumière des vulnérabilités critiques dans la gestion des secrets gouvernementaux et les pratiques de sécurité des développeurs."
aucun commentaire pour l'instant.