Mae perygl tocyn GitHub Grafana Labs yn arwain at ollyngiad cod perchnogol
Datgelodd Grafana Labs, datblygwr platfform monitro a delweddu data ffynhonnell agored o'r un enw, fod tocyn mynediad ar gyfer ei amgylchedd GitHub wedi syrthio i ddwylo ymosodwyr. Defnyddiodd yr ymosodwyr y tocyn i lawrlwytho cod ar gyfer cynhyrchion perchnogol y cwmni o ystorfeydd preifat a cheisio gorfodi arian trwy fygwth datgelu'r gronfa god a gafwyd. Gwrthododd cynrychiolwyr Grafana Labs dalu. Yn ôl y cwmni, ni chafodd yr ymosodwyr fynediad […]
