GitHub警告私人存儲庫被未經授權方利用OAuth代幣下載
區塊鏈4年前 (2022-04-18)92
據Security Week報道,GitHub已經敲響了網絡攻擊的警鐘,該攻擊導致數十家組織的私人存儲庫被未經授權的一方濫用被盜的OAuth用戶代幣下載。這一事件是在4月12日被發現的,當時代碼托管平臺在它的npm生產基礎設施上發現了可疑活動。根據GitHub的建議,攻擊者使用竊取的AWS API密鑰獲得了訪問權限,而該密鑰似乎是在攻擊者濫用兩個第三方OAu...
據Security Week報道,GitHub已經敲響了網絡攻擊的警鐘,該攻擊導致數十家組織的私人存儲庫被未經授權的一方濫用被盜的OAuth用戶代幣下載。這一事件是在4月12日被發現的,當時代碼托管平臺在它的npm生產基礎設施上發現了可疑活動。根據GitHub的建議,攻擊者使用竊取的AWS API密鑰獲得了訪問權限,而該密鑰似乎是在攻擊者濫用兩個第三方OAuth集成器Heroku或Travis-CI的OAuth代幣下載私有npm存儲庫時獲得的。GitHub和許多平臺用戶使用了由這兩個集成商維護的應用程序,Heroku和Travis-CI在4月13日和14日都收到了相關通知,并被要求撤銷潛在的OAuth用戶代幣。
相关文章
OpenAI正在开发GitHub替代品 因微软平台频繁停机 工程师数小时无法协作 两大企业用户证实
微软Azure收入有望超预期 GPT-5推动AI推理需求激增
花旗(C.US)為機構客戶推出存款代幣服務 用于現金管理和貿易融資
私人市場投資者與生成式人工智能:機遇與風險并存
黃金白銀和比特幣,去中心化資產的魅力究竟是什麼?
慘烈!比特幣暴跌13%,加密貨幣總市值跌破$1萬億
納指熊市映襯下,這兩隻股票格外耀眼
比特幣投資者正以創紀錄規模撤出交易所,你要不要跟?
價格跌破$2萬心理關口,比特幣已死?
比特幣避險資産的牛皮吹破了,黃金將大放光芒
高位回落72%,比特幣爲何潰敗?
覆巢之下無完卵:這就是經濟下行周期通脹對比特幣的影響
如果經濟衰退即將到來,資産配置少不了黃金和比特幣
DeFi借貸商Celsius暫停取款,這對加密貨幣投資者意味著什麽?
分析:《負責任的金融創新法案》是一部加密貨幣行業的促進法案
STEPN報告作弊和DDOS攻擊, GMT和GST-SOL作何反應?
Coinbase股價大跌,加密貨幣是觸底還是進入無盡寒冬?
什麽是StepN?這款跑步賺錢游戲爲何要清退中國用戶?
Do Kwon回應鎖倉代幣委托質押規則:新鏈治理提案已明確提及
Terra 2.0網絡疑似默認將用戶鎖倉代幣委托質押給驗證者節點





