GitHub hat die Möglichkeit zur proaktiven Blockierung von API-Token-Lecks implementiert.
GitHub hat die Maßnahmen zum Schutz von vertraulichen Daten in Repositories verstärkt, die versehentlich von Entwicklern im Code hinterlassen wurden. Es kommt vor, dass Konfigurationsdateien mit Datenbankpasswörtern, Tokens oder API-Zugangsberechtigungen in ein Repository gelangen. Früher wurde die Überprüfung im passiven Modus durchgeführt und ermöglichte das Erkennen bereits aufgetretener Lecks im Repository. Um Lecks zu verhindern, hat GitHub zusätzlich […]
