Специалисты из Unit 42 выявили утечки токенов аутентификации GitHub в нескольких крупных проектах с открытым исходным кодом, что создает угрозу кражи данных и внесения вредоносных изменений в код. Об этом они сообщили в недавно опубликованном отчёте. Исследователи из Unit 42 обнаружили этот инцидент и проинформировали как GitHub, так и владельцев затронутых проектов. Однако GitHub заявил, что решение данной проблемы не входит в его обязанности, так как ответственность за безопасность токенов аутентификации полностью лежит на владельцах проектов. По словам экспертов Unit 42, утечки токенов были обнаружены в проектах с открытым исходным кодом, принадлежащих таким компаниям, как Google, Microsoft и AWS. Эти токены передавались через артефакты GitHub Actions в рабочих процессах CI/CD. В случае, если злоумышленники обнаружат эти токены, они смогут получить доступ к закрытым репозиториям, похитить исходный код или даже подменить его, что может привести к превращению легитимных проектов в вре
Unit 42: во многих топовых проектах с открытым исходным кодом обнаружена утечка токенов аутентификации GitHub
17 августа 202417 авг 2024
1 мин