宝马确认发生数据泄露事件:云存储服务器配置错误

宝马确认发生数据泄露事件:云存储服务器配置错误 IT之家 2 月 18 日消息,据外媒 TechCrunch 近日报道,汽车巨头宝马的云存储服务器发生配置错误事件,导致私钥和内部数据等敏感信息暴露。 研究人员 Can Yoleri 表示,其在例行扫描时发现宝马开发环境中的微软 Azure 托管存储服务器(也称“存储桶”)被配置为公共而非私有。 私钥外泄引爆“安全炸弹”,奔驰 GitHub 完整源代码和机密数据已“晒网”4 个月(2024/02/01) IT之家 2 月 1 日消息,梅赛德斯-奔驰由于没有妥善处理 GitHub 私钥,导致外界可不受限制地访问内部 GitHub 企业服务,而且整个源代码都被泄露出来。

相关推荐

封面图片

梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露

梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露 根据分析梅赛德斯奔驰的 GitHub Enterprise Server 上包含大量机密内容:整个源代码知识产权内容用来连接其他服务的字符串AWS/Azure 连接密钥设计蓝图设计文档SSO 密码API 密钥其他关键信息其中 AWS 和 Microsoft Azure 连接密钥则可以用来登录梅赛德斯奔驰在 AWS 和微软托管的服务器,这又可能导致更多私密数据暴露。开发者不慎在 GitHub 上暴露了令牌:GitHub 允许开发者生成身份验证令牌作为替代密码的验证方案,梅赛德斯奔驰的员工不慎在一个公共 GitHub 中暴露了自己的令牌,这意味着任何人拿到这个令牌后都可以直接访问梅赛德斯奔驰的 GitHub Enterprise Server 并下载所有数据。RedHunt Labs 基于安全验证目的浏览了部分数据,发现里面还包含 AWS 和 Azure 密钥、Postgres 数据库和梅赛德斯的其他源代码等。随后该安全公司通过 TechCrunch 联系梅赛德斯奔驰进行反馈,接到反馈后梅赛德斯奔驰立即确认了问题并撤销了令牌,同时把暴露令牌的整个存储库都删了。是否泄露数据目前还不清楚:扫描显示梅赛德斯奔驰员工是在 2023 年 9 月下旬不慎暴露自己的身份验证令牌,也就是说到撤销的时候已经有几个月,这几个月难免会有其他黑客扫描到令牌进而窃取了所有数据。遗憾的是梅赛德斯奔驰拒绝透露是否知道任何第三方访问了暴露的数据,或者说没人知道该公司有没有能力检查数据遭到异常访问,这可能需要完整的排查过去几个月的日志。 ... PC版: 手机版:

封面图片

阿里云 腾讯云国际 aws 谷歌云 海量免实名认证开户 oss存储 ecs云服务器 云数据库 短信服务 自助开户充值

阿里云 腾讯云国际 aws 谷歌云 海量免实名认证开户 oss存储 ecs云服务器 云数据库 短信服务 自助开户充值

封面图片

阿里云 腾讯云国际 aws 谷歌云 海量免实名认证开户 oss存储 ecs云服务器 云数据库 短信服务 自助开户充值

阿里云 腾讯云国际 aws 谷歌云 海量免实名认证开户 oss存储 ecs云服务器 云数据库 短信服务 自助开户充值

封面图片

世嘉因服务器配置错误令25万用户数据面临风险

世嘉因服务器配置错误令25万用户数据面临风险 据安全研究中心 VPN Overview 的发现,世嘉其中一个位于欧洲的服务器因为 Amazon Web Services S3 简易储存服务的设定有误,让黑客可以任意上载档案到世嘉域名的网站,其中更涉及 25 万名用户的电邮资料。 所谓的 SEGA 域名,是包括了众多著名游戏的官方网站,像是《索尼克》、《猎天使魔女》、《全面战争》等系列游戏,当然也有在内的。VPNO 表示他们可以在这些网站里执行任何的指令。同时不当储存的 MailchimpAPI 密匙,就能让 VPNO 查看到受影响用户的登入电邮、密码、IP 地址,带来极大的资安风险。 幸好目前没有证据显示世嘉服务器的漏洞有被 VPNO 以外的第三方发现,而 SEGA 欧洲就没有回应查询。 cnBeta

封面图片

阿里云,腾讯云,AWS自助开户,云服务器,Ecs,数据库,rds,短信,企业邮箱,服务器租用,GPU云服务器

阿里云,腾讯云,AWS自助开户,云服务器,Ecs,数据库,rds,短信,企业邮箱,服务器租用,GPU云服务器

封面图片

阿里云,腾讯云,AWS自助开户,云服务器,Ecs,数据库,rds,短信,企业邮箱,服务器租用,GPU云服务器

阿里云,腾讯云,AWS自助开户,云服务器,Ecs,数据库,rds,短信,企业邮箱,服务器租用,GPU云服务器

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人