網(wǎng)絡(luò)消費(fèi)網(wǎng) >  科技 > > 正文
        GitHub:有人用偷來(lái)的OAuth令牌入侵了幾十個(gè)組織
        時(shí)間:2022-04-16 16:54:12

        IT之家 4月16日消息,GitHub 官方今日發(fā)公告,GitHub Security 在4月12日發(fā)現(xiàn)有攻擊者利用被盜的 OAuth 用戶令牌(原屬于 Heroku 和 Travis-CI 兩家第三方集成商),從私人倉(cāng)庫(kù)下載數(shù)據(jù)。

        據(jù)稱,自2022年4月12日首次發(fā)現(xiàn)這一活動(dòng)以來(lái),威脅者已經(jīng)從幾十個(gè)使用上述集成商維護(hù) OAuth 應(yīng)用程序(包括 npm)的受害組織中訪問(wèn)并竊取數(shù)據(jù)。

        據(jù)稱,很多 GitHub 用戶會(huì)使用這些集成商維護(hù)的應(yīng)用程序,包括 GitHub 本身。

        GitHub 不相信攻擊者是通過(guò) GitHub 或其系統(tǒng)的入侵獲得這些令牌的,因?yàn)?GitHub 并沒(méi)有以原始的可用格式保存令牌。經(jīng)過(guò)調(diào)查,參與者可能正在偷偷下載一些私庫(kù)內(nèi)容,以獲取可以用于其他基礎(chǔ)設(shè)施的秘密。

        截至2022年4月15日的已知受影響的 OAuth 應(yīng)用程序:

        Heroku Dashboard (ID: 145909)

        Heroku Dashboard (ID: 628778)

        Heroku Dashboard – Preview (ID: 313468)

        Heroku Dashboard – Classic (ID: 363831)

        Travis CI (ID: 9216)

        4月12日,GitHub Security 發(fā)現(xiàn) npm 生產(chǎn)基礎(chǔ)設(shè)施出現(xiàn)未經(jīng)授權(quán)的訪問(wèn),當(dāng)時(shí)攻擊者使用的是一個(gè)受損的 AWS API 密鑰。

        根據(jù)后續(xù)分析,GitHub 認(rèn)為該 API 密鑰是由攻擊者在下載一組私有 npm 庫(kù)時(shí)獲得的,攻擊者使用了從上述兩個(gè)受影響的第三方 OAuth 應(yīng)用程序之一竊取的 OAuth 令牌。

        IT之家了解到,在4月13日晚發(fā)現(xiàn)第三方 OAuth 令牌被盜后 GitHub 便立即采取了行動(dòng),撤銷(xiāo)了與 GitHub 和 npm 內(nèi)部使用這些被盜應(yīng)用程序相關(guān)的令牌以保護(hù)用戶數(shù)據(jù)。

        關(guān)鍵詞: github oauth令牌 應(yīng)用程序 基礎(chǔ)設(shè)施

        版權(quán)聲明:
            凡注明來(lái)網(wǎng)絡(luò)消費(fèi)網(wǎng)的作品,版權(quán)均屬網(wǎng)絡(luò)消費(fèi)網(wǎng)所有,未經(jīng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明"來(lái)源:網(wǎng)絡(luò)消費(fèi)網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
            除來(lái)源署名為網(wǎng)絡(luò)消費(fèi)網(wǎng)稿件外,其他所轉(zhuǎn)載內(nèi)容之原創(chuàng)性、真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考并自行核實(shí)。
        熱文

        網(wǎng)站首頁(yè) |網(wǎng)站簡(jiǎn)介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
         

        Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
         

        中國(guó)網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書(shū)面授權(quán) 不得復(fù)制或建立鏡像
         

        聯(lián)系郵箱:920 891 263@qq.com

        備案號(hào):京ICP備2022016840號(hào)-15

        營(yíng)業(yè)執(zhí)照公示信息

        亚洲愉拍一区二区三区| 亚洲视频一区调教| 日韩精品亚洲专区在线影视| 国产亚洲一区二区精品| 亚洲人成图片网站| 亚洲精品蜜桃久久久久久| 亚洲中文字幕一二三四区| 亚洲一级毛片免观看| 亚洲午夜久久久久妓女影院| 天堂亚洲国产中文在线| 亚洲伊人久久大香线蕉影院| 国产亚洲精品自在线观看| 亚洲人成77777在线播放网站不卡| 亚洲熟妇色自偷自拍另类| 中文字幕中韩乱码亚洲大片| 亚洲一区二区三区写真| 亚洲日本久久久午夜精品| 亚洲一区二区三区久久久久| 亚洲二区在线视频| 99久久婷婷国产综合亚洲| 久久夜色精品国产亚洲AV动态图| 亚洲Av无码乱码在线播放| 亚洲卡一卡2卡三卡4麻豆| 亚洲图片中文字幕| ass亚洲**毛茸茸pics| 99亚偷拍自图区亚洲| 国产亚洲sss在线播放| 亚洲一卡2卡4卡5卡6卡残暴在线| 亚洲人成电影在线观看青青| 亚洲人成77777在线播放网站不卡| 亚洲熟女综合色一区二区三区| 亚洲欧美自偷自拍另类视| 亚洲日本在线播放| 亚洲av专区无码观看精品天堂 | 国产偷国产偷亚洲高清人| 亚洲第一永久AV网站久久精品男人的天堂AV | 成人亚洲综合天堂| 亚洲中文字幕精品久久| 亚洲国产成人综合精品| 亚洲一区中文字幕在线观看| 亚洲色偷偷综合亚洲AV伊人蜜桃 |