您的当前位置:首页 > 娱乐 > 梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露 – 蓝点网 正文
时间:2025-11-04 22:27:15 来源:网络整理 编辑:娱乐
网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的身份验证令牌,这导致该公司在 GitHub 企业版上托管的所有源代码、存储库全部暴露在公网上。根据分
网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的梅赛密钥身份验证令牌,这导致该公司在 GitHub 企业版上托管的德斯代码所有源代码、存储库全部暴露在公网上。奔驰

根据分析梅赛德斯奔驰的不致整 GitHub Enterprise Server 上包含大量机密内容:
其中 AWS 和 Microsoft Azure 连接密钥则可以用来登录梅赛德斯奔驰在 AWS 和微软托管的服务器,这又可能导致更多私密数据暴露。慎泄司源
开发者不慎在 GitHub 上暴露了令牌:
GitHub 允许开发者生成身份验证令牌作为替代密码的露私蓝点验证方案,梅赛德斯奔驰的钥导员工不慎在一个公共 GitHub 中暴露了自己的令牌,这意味着任何人拿到这个令牌后都可以直接访问梅赛德斯奔驰的全部 GitHub Enterprise Server 并下载所有数据。
RedHunt Labs 基于安全验证目的泄露浏览了部分数据,发现里面还包含 AWS 和 Azure 密钥、梅赛密钥Postgres 数据库和梅赛德斯的德斯代码其他源代码等。
随后该安全公司通过 TechCrunch 联系梅赛德斯奔驰进行反馈,奔驰接到反馈后梅赛德斯奔驰立即确认了问题并撤销了令牌,不致整同时把暴露令牌的慎泄司源整个存储库都删了。
是露私蓝点否泄露数据目前还不清楚:
扫描显示梅赛德斯奔驰员工是在 2023 年 9 月下旬不慎暴露自己的身份验证令牌,也就是说到撤销的时候已经有几个月,这几个月难免会有其他黑客扫描到令牌进而窃取了所有数据。
遗憾的是梅赛德斯奔驰拒绝透露是否知道任何第三方访问了暴露的数据,或者说没人知道该公司有没有能力检查数据遭到异常访问,这可能需要完整的排查过去几个月的日志。
宇宙空战游戏《太阳守护者》开启众筹 对抗外星生物2025-11-04 22:20
3K玩描述一下神仙天下 CJ展台暴光2025-11-04 21:58
足游结开公布会 巨人挪动公布《撸塔传奇》2025-11-04 21:48
典范《剑风传奇》放出奥秘预报 10月9日将有宽峻年夜颁收2025-11-04 21:30
《精灵宝可梦:我们走!伊布》开启预购 11月份上线2025-11-04 21:07
我们结婚吧《兰陵王》“金玉良缘”新版嫡上线2025-11-04 20:48
50年典范动绘《铁甲飞天侠》复回 下浑蓝光大年夜碟12月23日出售2025-11-04 20:11
《格子RPG》新职业先容剖析 齐新试炼暴光2025-11-04 20:07
动作冒险游戏《暗影火炬城》Epic限时免费截止8月1日2025-11-04 19:53
我们结婚吧《兰陵王》“金玉良缘”新版嫡上线2025-11-04 19:44
《Apex英雄》通行证调整 30天内好评率跌至10%2025-11-04 22:14
捕获矿工兴趣多《神魔》新洞府炫呆了!2025-11-04 22:08
《格子RPG》CJ有哪些好男公照 新职业暴光2025-11-04 22:03
《顿时三国》舆图战役如何操纵 摸索体系大年夜掀秘2025-11-04 21:33
《暗喻幻想》试玩会活动8月3日大阪站开启2025-11-04 21:28
横版动做游戏《暴走大年夜鹅》公布 挨算于2021年出售2025-11-04 20:59
3渲2 真正在江湖《六大年夜门派》古风场景暴光2025-11-04 20:24
国中有人对《赛专朋克2077》告白没有谦:过于性感透露2025-11-04 20:19
《Apex英雄》通行证调整 30天内好评率跌至10%2025-11-04 20:04
《猎天使魔女》试玩即将公布 最新变身预报片放出2025-11-04 19:57