Appaltatore CISA ha divulgato chiavi AWS GovCloud su GitHub (krebsonsecurity.com)
0xBASE INTEL BRIEF
- Repository pubblico GitHub con credenziali in chiaro
- Coinvolto: chiavi AWS GovCloud di un appaltatore CISA
- Esposto per oltre sei mesi
"Un repository pubblico GitHub gestito da un appaltatore della CISA ha esposto credenziali in chiaro e token di sistema interni per oltre sei mesi, evidenziando vulnerabilità critiche nella gestione dei segreti governativi e nelle pratiche di sicurezza degli sviluppatori."
ancora nessun commento.