Komplikation eines GitHub-Tokens bei Grafana Labs führt zu einem Leak des Quellcodes.

Die Firma Grafana Labs, die die gleichnamige Open-Source-Plattform für Monitoring und Datenvisualisierung entwickelt, hat Informationen über den Zugriff von Angreifern auf ein Zugriffs-Token für die GitHub-Umgebung preisgegeben. Die Angreifer nutzten das Token, um den Code proprietärer Produkte des Unternehmens aus privaten Repositories herunterzuladen und versuchten, Geld zu erpressen, indem sie mit der Offenlegung des erlangten Codebestands drohten. Vertreter von Grafana Labs weigerten sich zu zahlen. Laut Aussage des Unternehmens hatten die Angreifer keinen Zugang zu persönlichen Informationen und Benutzerdaten. Details zu dem Vorfall sollen nach Abschluss der Ermittlungen veröffentlicht werden.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster