Wykonawca CISA wyciekł klucze AWS GovCloud na GitHubie (krebsonsecurity.com)
BRIEF WYWIADOWCZY 0xBASE
- Publiczne repozytorium GitHub z poświadczeniami w postaci jawnego tekstu
- Dotknięte: klucze AWS GovCloud od wykonawcy CISA
- Ujawnione przez ponad sześć miesięcy
"Publiczne repozytorium GitHub zarządzane przez wykonawcę CISA przez ponad sześć miesięcy ujawniało poświadczenia w postaci jawnego tekstu i wewnętrzne tokeny systemowe, podkreślając krytyczne luki w zarządzaniu tajemnicami rządowymi i praktykach bezpieczeństwa programistów."
brak komentarzy.