Início Ciência e tecnologia A Home Depot supostamente deixou seus sistemas internos comprometidos por mais de...

A Home Depot supostamente deixou seus sistemas internos comprometidos por mais de um ano

11
0
A Home Depot supostamente deixou seus sistemas internos comprometidos por mais de um ano


  • A Home Depot expôs um token GitHub por um ano, dando acesso a sistemas internos críticos
  • Os avisos dos pesquisadores foram ignorados até a intervenção da mídia, após o que o token foi invalidado
  • Vazamentos semelhantes no GitHub/GitLab mostram os perigos de segredos codificados e repositórios mal configurados

A Home Depot manteve o acesso aos seus sistemas internos aberto por mais de um ano para qualquer pessoa que soubesse onde procurar, alertam os especialistas.

O pesquisador de segurança Ben Zimmermann descobriu recentemente um token de acesso GitHub publicado pertencente a um funcionário da Home Depot.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui