亚洲国产精品99_亚洲欧洲一区二区三区久久_日韩国产在线看_日韩视频免费观看高清完整版

網絡消費網 >  科技 > > 正文
GitHub:有人用偷來的OAuth令牌入侵了幾十個組織
時間:2022-04-16 16:54:12

IT之家 4月16日消息,GitHub 官方今日發公告,GitHub Security 在4月12日發現有攻擊者利用被盜的 OAuth 用戶令牌(原屬于 Heroku 和 Travis-CI 兩家第三方集成商),從私人倉庫下載數據。

據稱,自2022年4月12日首次發現這一活動以來,威脅者已經從幾十個使用上述集成商維護 OAuth 應用程序(包括 npm)的受害組織中訪問并竊取數據。

據稱,很多 GitHub 用戶會使用這些集成商維護的應用程序,包括 GitHub 本身。

GitHub 不相信攻擊者是通過 GitHub 或其系統的入侵獲得這些令牌的,因為 GitHub 并沒有以原始的可用格式保存令牌。經過調查,參與者可能正在偷偷下載一些私庫內容,以獲取可以用于其他基礎設施的秘密。

截至2022年4月15日的已知受影響的 OAuth 應用程序:

Heroku Dashboard (ID: 145909)

Heroku Dashboard (ID: 628778)

Heroku Dashboard – Preview (ID: 313468)

Heroku Dashboard – Classic (ID: 363831)

Travis CI (ID: 9216)

4月12日,GitHub Security 發現 npm 生產基礎設施出現未經授權的訪問,當時攻擊者使用的是一個受損的 AWS API 密鑰。

根據后續分析,GitHub 認為該 API 密鑰是由攻擊者在下載一組私有 npm 庫時獲得的,攻擊者使用了從上述兩個受影響的第三方 OAuth 應用程序之一竊取的 OAuth 令牌。

IT之家了解到,在4月13日晚發現第三方 OAuth 令牌被盜后 GitHub 便立即采取了行動,撤銷了與 GitHub 和 npm 內部使用這些被盜應用程序相關的令牌以保護用戶數據。

關鍵詞: github oauth令牌 應用程序 基礎設施

版權聲明:
    凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
    除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
 

Copyright © 2000-2020 www.asmrgay2.com All Rights Reserved.
 

中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
 

聯系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業執照公示信息

主站蜘蛛池模板: 午夜精品一区二区三区视频免费看| 国产精品九九久久久久久久| 国产精品一区二区三| 国产精品99久久久久久久久久久久| 亚洲欧美在线网| 午夜精品美女久久久久av福利| 韩国视频理论视频久久| 激情综合在线观看| 国产免费成人av| 国产女精品视频网站免费| 国产精品10p综合二区| 日本一欧美一欧美一亚洲视频| 欧美日韩999| 国产精品高潮呻吟久久av野狼| 99精品国产高清在线观看| 日韩欧美精品在线不卡 | zzjj国产精品一区二区| 国产精品久久视频| 欧美乱大交xxxxx潮喷l头像| 国产亚洲综合视频| 亚洲v国产v在线观看| 久久精品99国产| 亚洲欧美日韩不卡| 色在人av网站天堂精品| 狠狠干 狠狠操| 亚洲欧洲精品一区二区| 91成人福利在线| 欧美日韩高清免费| 91免费精品视频| 97色在线观看免费视频| 日韩亚洲成人av在线| 精品久久免费观看| 不卡伊人av在线播放| 国产成人欧美在线观看| 久久久久福利视频| 丁香六月激情网| 欧美日韩另类丝袜其他| 麻豆久久久9性大片| 国产福利精品视频| 91国内在线视频| 国产日韩欧美在线播放|