Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Sourcegraph случайно опубликовал ключ аутентификации и поплатился

05/09/23

sourcegraph-social-image

Используя ключ аутентификации, который был случайно опубликован в открытом коде Sourcegraph, злоумышленник получил административный доступ к функциям платформы. Это привело к утечке данных с серверов, в том числе лицензионных ключей, имен и почтовых адресов платных пользователей. Бесплатные пользователи также потеряли свои почтовые адреса. Однако, закрытый код, пароли и другие секретные данные не были скомпрометированы, согласно Securitylab.

Sourcegraph используется многими известными компаниями, например, Uber для ускорения разработки и улучшения качества кода, а также Dropbox, которая использует Sourcegraph для индексации и анализа кода во всех репозиториях Dropbox.

Хакер предложил пользователям зарегистрироваться на Sourcegraph, создать маркеры доступа и повысить свой уровень привилегий. Призыв киберпреступника привёл к резкому увеличению числа запросов к API Sourcegraph, которые обычно ограничены для бесплатных аккаунтов. Взлом был выявлен 30 августа, после чего доступ пользователей был отозван, и было начато внутреннее расследование.

Темы:Преступленияданные пользователейкод программ
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...