自動車メーカーのメルセデス・ベンツは、GitHub 経由で自社のソースコードを誤って漏洩しました。 これは、従業員の GitHub トークンがパブリック リポジトリに置かれていたためです。 トークンは取り消されており、リポジトリはオフラインになっています。
この欠陥は今月、ニュースサイトのセキュリティ研究者Shubham Mittal氏によって発見された。 テッククランチ 知らされた。 ミタル氏によると、このトークンにより誰でもメルセデスの GitHub Enterprise Server に無制限にアクセスできるようになるという。 それには、自動車メーカーの重要な文書、ソースコード、パスワードなどが含まれていると、ミタルが提供した証拠に基づいてTechcrunchは書いている。 リポジトリに顧客データが存在したかどうかは不明です。
TechCrunchは月曜日にメルセデス・ベンツへのリークを報告した。 水曜日、広報担当者はサイトに対し、トークンが失効し、リポジトリがオフラインになったことを確認した。 同社によると、これは人為的ミスであり、漏洩については調査が進められているという。 漏洩が他の当事者によって発見されたかどうかはまだ明らかではありません。
1706298245
#メルセデスベンツGitHub経由で誤って自社のソースコードを漏洩 #画像と音声 #ニュース
2024-01-26 18:55:45