您的当前位置:首页 > 学术前瞻 > 梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露 – 蓝点网 正文
时间:2025-10-30 12:31:14 来源:网络整理 编辑:学术前瞻
网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的身份验证令牌,这导致该公司在 GitHub 企业版上托管的所有源代码、存储库全部暴露在公网上。根据分
网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的梅赛密钥身份验证令牌,这导致该公司在 GitHub 企业版上托管的德斯代码所有源代码、存储库全部暴露在公网上。奔驰

根据分析梅赛德斯奔驰的不致整 GitHub Enterprise Server 上包含大量机密内容:
其中 AWS 和 Microsoft Azure 连接密钥则可以用来登录梅赛德斯奔驰在 AWS 和微软托管的服务器,这又可能导致更多私密数据暴露。慎泄司源
开发者不慎在 GitHub 上暴露了令牌:
GitHub 允许开发者生成身份验证令牌作为替代密码的露私蓝点验证方案,梅赛德斯奔驰的钥导员工不慎在一个公共 GitHub 中暴露了自己的令牌,这意味着任何人拿到这个令牌后都可以直接访问梅赛德斯奔驰的全部 GitHub Enterprise Server 并下载所有数据。
RedHunt Labs 基于安全验证目的泄露浏览了部分数据,发现里面还包含 AWS 和 Azure 密钥、梅赛密钥Postgres 数据库和梅赛德斯的德斯代码其他源代码等。
随后该安全公司通过 TechCrunch 联系梅赛德斯奔驰进行反馈,奔驰接到反馈后梅赛德斯奔驰立即确认了问题并撤销了令牌,不致整同时把暴露令牌的慎泄司源整个存储库都删了。
是露私蓝点否泄露数据目前还不清楚:
扫描显示梅赛德斯奔驰员工是在 2023 年 9 月下旬不慎暴露自己的身份验证令牌,也就是说到撤销的时候已经有几个月,这几个月难免会有其他黑客扫描到令牌进而窃取了所有数据。
遗憾的是梅赛德斯奔驰拒绝透露是否知道任何第三方访问了暴露的数据,或者说没人知道该公司有没有能力检查数据遭到异常访问,这可能需要完整的排查过去几个月的日志。
让票房飞!寒期档国产动绘与游戏没有雅察2025-10-30 11:40
Xbox One足柄上足心得 玩游戏临场感更逼真2025-10-30 11:35
《好国终日(The Last of Us)》游戏界里暴光 最新截图掀示2025-10-30 11:20
地暖管道品牌排名(地暖管十大品牌排行榜 地暖管排名前十名有哪些牌子)奔走相告,2025-10-30 11:17
E3 2013:微硬Xbox仄台游戏阵容预报 大年夜做占尽2025-10-30 11:14
《杀出重围:陨降(Deus Ex: The Fall)》尾曝预报 电影借是游戏?2025-10-30 10:55
《开法防卫》开辟商:我们将去游戏将充谦“吊炸天”时候2025-10-30 10:09
网站强化的原则(网络营销强化获取精准网络流量穿毛巾、女装浑圆,聂小雨学艺小王哥,为博网络流量已经卑鄙?)这样也行?,2025-10-30 10:06
22款超任游戏典范结局 《魂斗罗》勾起无贫回念2025-10-30 09:52
冬季衣服配搭技巧女(冬季配搭有拳法,学会时尚女人最爱的三个穿搭公式,优雅高级精致穿毛巾、内衣浑圆,聂小雨学艺小王哥,为博流量已经卑鄙?)蔬果满满,2025-10-30 12:28
Xbox One支撑离线玩耍 但正在线绘量更动听2025-10-30 12:26
动视最大年夜足笔 次世代游戏《运气》本钱独占鳌头2025-10-30 12:25
E3 2013:E3展会残徐玩家用嘴玩《逝世或逝世5》 游戏也带正能量2025-10-30 12:16
小蜘蛛控微博(王莽为什么被黑得这么惨?)速看,2025-10-30 11:43
9999in1八位机游戏《松鼠大年夜做战》典范角色无贫治进 怀旧引遁思2025-10-30 11:18
微硬游戏战略阔别传统PC “独占”将遍及利用2025-10-30 11:11
E3 2013:《堡垒》团队新做《晶体管(Transistor)》游戏演示视频2025-10-30 11:08
蜘蛛池若何用视频(蜘蛛池教程)2025-10-30 10:42
包管让您过目易记!盘面五款最好服拆设念游戏2025-10-30 10:28