梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露 – 蓝点网
网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的梅赛密钥身份验证令牌,这导致该公司在 GitHub 企业版上托管的德斯代码所有源代码、存储库全部暴露在公网上。奔驰

根据分析梅赛德斯奔驰的不致整 GitHub Enterprise Server 上包含大量机密内容:
- 整个源代码
- 知识产权内容
- 用来连接其他服务的字符串
- AWS/Azure 连接密钥
- 设计蓝图
- 设计文档
- SSO 密码
- API 密钥
- 其他关键信息
其中 AWS 和 Microsoft Azure 连接密钥则可以用来登录梅赛德斯奔驰在 AWS 和微软托管的服务器,这又可能导致更多私密数据暴露。慎泄司源
开发者不慎在 GitHub 上暴露了令牌:
GitHub 允许开发者生成身份验证令牌作为替代密码的露私蓝点验证方案,梅赛德斯奔驰的钥导员工不慎在一个公共 GitHub 中暴露了自己的令牌,这意味着任何人拿到这个令牌后都可以直接访问梅赛德斯奔驰的全部 GitHub Enterprise Server 并下载所有数据。
RedHunt Labs 基于安全验证目的泄露浏览了部分数据,发现里面还包含 AWS 和 Azure 密钥、梅赛密钥Postgres 数据库和梅赛德斯的德斯代码其他源代码等。
随后该安全公司通过 TechCrunch 联系梅赛德斯奔驰进行反馈,奔驰接到反馈后梅赛德斯奔驰立即确认了问题并撤销了令牌,不致整同时把暴露令牌的慎泄司源整个存储库都删了。
是露私蓝点否泄露数据目前还不清楚:
扫描显示梅赛德斯奔驰员工是在 2023 年 9 月下旬不慎暴露自己的身份验证令牌,也就是说到撤销的时候已经有几个月,这几个月难免会有其他黑客扫描到令牌进而窃取了所有数据。
遗憾的是梅赛德斯奔驰拒绝透露是否知道任何第三方访问了暴露的数据,或者说没人知道该公司有没有能力检查数据遭到异常访问,这可能需要完整的排查过去几个月的日志。
相关文章
辐射76是辐射系列新作,但是这款游戏更加注重在线多人玩法,可以给玩家们带来非常不错的合作体验,不过这款游戏依然以剧情为主,如果喜欢辐射游戏的话,这款作品是个不错的选择。《辐射76》刚公布后,国外媒体K2026-03-25
1 月 30 日消息,1 月 26 日晚间,TCL 科技发布 2023 年度业绩预告,公司预计 2023 年收入 1,735.5 -1,773.5 亿元,同比增长 4%-6%;预计全年实现归属于上市公2026-03-25
上周,《终究胡念XV》的基准天梯图前后给出AMD “Vega 20”战“RX 590”的成绩,仿佛表示两款隐卡新品公布的节拍减快。据2026-03-25
沉量机身大年夜屏体验 三星Galaxy Z Fold4匠心尽隐 -
跟着开叠屏足机被消耗者所逝世知,开叠屏足机新品也开端层睹叠出。没有过,正在浩繁品牌当中,三星推出的开叠屏产品仍然享有最下的存眷度,事真正在2019年Galaxy Fold问世时,很多品牌的开叠屏产品仍2026-03-25
中国音数协第一副理事长张毅君在中国音数协游戏博物馆开馆仪式上的致辞
中国音数协第一副理事长张毅君在中国音数协游戏博物馆开馆仪式上的致辞2024-07-26 09:38:22编辑:柒柒 电子游2026-03-25
2023年全球液晶电视面板出货量降10.6%,平均尺寸涨3寸
根据洛图科技RUNTO)最新发布的《全球液晶TV面板市场月度追踪》报告,2023年,全球大尺寸液晶电视面板出货量为2.26亿片,同比下降10.6%;出货面积达1.62亿平方米,同比微幅增长0.7%。出2026-03-25

最新评论