GitHub hat die Möglichkeit zur proaktiven Sperrung von Token-Lecks für APIs eingeführt
GitHub hat die Sicherheitsmaßnahmen zum Schutz vor dem versehentlichen Hochladen vertraulicher Daten in Repositories verstärkt, die von Entwicklern im Code hinterlassen wurden. Es kann vorkommen, dass Konfigurationsdateien mit Datenbankpasswörtern, Tokens oder API-Zugriffsschlüsseln in ein Repository gelangen. Zuvor wurde das Scannen im passiven Modus durchgeführt, was erlaubte, bereits stattgefundene Leaks zu identifizieren. Um Lecks zu verhindern, führt GitHub zusätzlich […]
