IT之家 4 月 16 日消息,GitHub 官方今日发公告,GitHub Security 在 4 月 12 日发现有攻击者利用被盗的 OAuth 用户令牌(原属于 Heroku 和 Travis-CI 两家第三方集成商),从私人仓库下载数据。据称,自 2022 年 4 月 12 日首次发现这一活动以来,威胁者已经从几十个使用上述集成商维护 OAuth 应用程序(包括 npm)的受害组织中访问并窃取数据。据称,很多 GitHub 用户会使用这些集成商维护的应用程序,包括 GitHub 本身。GitHub 不相信攻击者是通过 GitHub 或其系统的入侵获得这些令牌的,因为 GitHub 并没有以原始的可用格式保存令牌。经过调查,参与者可能正在偷偷下载一些私库内容,以获取可以用于其他基础设施的秘密。截至 2022 年 4 月 15 日的已知受影响的 OAuth 应用程序:Heroku Dashboard (ID: 14
GitHub:有人用偷来的 OAuth 令牌入侵了几十个组织,已采取保护措施
2022-04-16 15:21:55来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 托管在 GitHub 上的诸多开源项目被曝存在 Auth tokens 泄露问题2024-08-16 08:37:42
- 微软 GitHub 推出 Models 服务:定位 AI 工程师,让开发者试用和部署模型2024-08-02 10:50:52
- 有被黑客完全掌控风险,Python 的 GitHub 核心资源库 token 意外曝光2024-07-16 15:13:16
- GitHub 联合创始人掌舵,Ladybird 要搅动浏览器市场风云:不用友商代码、从零开始2024-07-04 06:49:59
- JetBrains GitHub 插件出现访问令牌泄露问题,需更新 IDE 到最新版本2024-06-22 22:05:54
- 纽约时报 GitHub 存储库凭据泄露,黑客窃走 270GB 内部机密 IT 文件2024-06-10 20:52:41
- 苹果跳出舒适圈,GitHub Copilot 倒逼其在 AI 领域奋起直追2024-06-07 09:25:08
- 任天堂继续打击 Switch 模拟器,GitHub 删除 8535 个 Yuzu 的克隆存储库2024-05-03 17:14:40
- GitHub 最新 AI 工具可帮助用户自动修复代码中的错误和漏洞2024-03-21 10:56:08
- 微软发布 Visual Studio 2022 17.10 首个预览版更新:改进 GitHub Copilot、自动安装…2024-02-20 16:37:08
- 1红魔 10 Pro 系列手机发布:骁龙 8 至尊版、1.5K 144Hz“悟空屏”,4999 元起
- 2GGA电竞学院携手延世大学培养游戏行业人才
- 3全球顶级足球俱乐部齐聚卡塔尔沙漠之星参加卡塔尔精英学院第10届全球峰会
- 4宜鼎专为边缘服务器应用推出E1.S固态硬盘
- 5点亮你的四季生活 解锁中国大陆地区8家四季酒店会籍专属礼遇
- 6AI如何赋能可持续发展?IBM 最新调研揭秘现状:企业投资热情不减,但行动尚未跟上
- 7SGS携手京东养车共推机油鉴真服务
- 8玩家多年要求下,《魔兽世界》下一个资料片 12.0 版本将迎来家宅系统
- 9微软庆祝 Windows 预览体验计划 10 周年,纪念壁纸开放下载
- 102024年度「邵逸夫奖」颁奖典礼 庆祝科研成就二十一载