梅赛德斯奔驰开发者不慎泄露私钥,导致整个公司源代码和其他密钥全部泄露不慎托管至github上

None

相关推荐

封面图片

梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露

梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露 根据分析梅赛德斯奔驰的 GitHub Enterprise Server 上包含大量机密内容:整个源代码知识产权内容用来连接其他服务的字符串AWS/Azure 连接密钥设计蓝图设计文档SSO 密码API 密钥其他关键信息其中 AWS 和 Microsoft Azure 连接密钥则可以用来登录梅赛德斯奔驰在 AWS 和微软托管的服务器,这又可能导致更多私密数据暴露。开发者不慎在 GitHub 上暴露了令牌:GitHub 允许开发者生成身份验证令牌作为替代密码的验证方案,梅赛德斯奔驰的员工不慎在一个公共 GitHub 中暴露了自己的令牌,这意味着任何人拿到这个令牌后都可以直接访问梅赛德斯奔驰的 GitHub Enterprise Server 并下载所有数据。RedHunt Labs 基于安全验证目的浏览了部分数据,发现里面还包含 AWS 和 Azure 密钥、Postgres 数据库和梅赛德斯的其他源代码等。随后该安全公司通过 TechCrunch 联系梅赛德斯奔驰进行反馈,接到反馈后梅赛德斯奔驰立即确认了问题并撤销了令牌,同时把暴露令牌的整个存储库都删了。是否泄露数据目前还不清楚:扫描显示梅赛德斯奔驰员工是在 2023 年 9 月下旬不慎暴露自己的身份验证令牌,也就是说到撤销的时候已经有几个月,这几个月难免会有其他黑客扫描到令牌进而窃取了所有数据。遗憾的是梅赛德斯奔驰拒绝透露是否知道任何第三方访问了暴露的数据,或者说没人知道该公司有没有能力检查数据遭到异常访问,这可能需要完整的排查过去几个月的日志。 ... PC版: 手机版:

封面图片

id Software 公布了 Quake II 源代码。源代码采用 GNU GPLv2.0 许可证,托管在 GitHub 上。

id Software 公布了 Quake II 源代码。源代码采用 GNU GPLv2.0 许可证,托管在 GitHub 上。id Software 表示它不再提供任何支持,但感兴趣的用户可以利用现有的社区资源。Quake II 源代码包含了新版 API 用于在服务器和游戏模组之间通信,引入了一个瘦 client game 模组,类似 Quake III Arena 的 cgame 模组,以及一个 2023 年版的网络协议。

封面图片

苹果将所有开源项目迁移至GitHub 不再自建开源代码托管平台

苹果将所有开源项目迁移至GitHub 不再自建开源代码托管平台 好歹苹果也应该做个重定向处理,让开发者通过搜索引擎查找内容时能够跳转到对应的 GitHub 地址上,这样体验也会好些。目前苹果没有就迁移项目迁移这事儿发布公告进行说明,也许苹果还未彻底完成迁移,不过在旧的苹果开源代码托管平台上,已经出现了发布首页,开发者可以通过这个页面索引苹果的所有项目,每个项目都标注了 GitHub 地址以及包下载地址等。苹果原自建开源代码托管平台首页: GitHub 代码发布页面: GitHub 上的 Apple OSS Distributions 首页:原自建平台的首页索引:原自建平台的链接已经 404: ... PC版: 手机版:

封面图片

苹果将所有开源项目迁移至GitHub 不再自建开源代码托管平台

苹果将所有开源项目迁移至GitHub 不再自建开源代码托管平台 本周有开发者发现苹果已经将所有开源项目迁移至微软的 GitHub 平台,苹果不再自建开源代码托管平台。目前苹果没有就迁移项目迁移这事儿发布公告进行说明,也许苹果还未彻底完成迁移,不过在旧的苹果开源代码托管平台上,已经出现了发布首页,开发者可以通过这个页面索引苹果的所有项目,每个项目都标注了 GitHub 地址以及包下载地址等。 苹果原自建开源代码托管平台首页: 新的 GitHub 代码发布页面: 频道:@kejiqu 群组:@kejiquchat

封面图片

苹果公司不再自行托管其开源代码,而是将其全部转移到 GitHub 上

苹果公司不再自行托管其开源代码,而是将其全部转移到 GitHub 上 3月17日消息,苹果公司似乎刚刚停止自行托管其开放源代码,所有旧链接都变成了404。但谷歌和 DDG 搜索引擎仍然将旧链接保留在索引中,而苹果公司并未提供重定向或警告。GitHub 现在是唯一的来源。苹果公司在到各种项目。 、、

封面图片

Yandex 称前雇员泄露源代码

Yandex 称前雇员泄露源代码 俄罗斯科技巨头 Yandex 的源代码库被以 Torrent 磁链的方式在一黑客论坛上泄露。泄露者声称源代码是在 2022 年 7 月窃取到的,文件总容量 44.7 GB。该源码库包含了 Yandex 几乎所有产品的源代码,其中包括搜索引擎和索引爬虫,地图、AI 助手、邮件、云盘、云服务和支付服务,等等。Yandex 在一份声明中表示,它没有遭到黑客入侵,源代码库是一位前雇员泄露的。 来源 , 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人