GitHub hat standardmäßig ein Schutzsystem gegen Token-Lecks für die API aktiviert.
GitHub hat angekündigt, dass der Mechanismus zum Schutz vor dem versehentlichen Hochladen sensibler Daten in allen öffentlichen Repositories standardmäßig aktiviert wird. Entwickler lassen manchmal Konfigurationsdateien mit Passwörtern für Datenbanken, Token oder API-Zugangsschlüssel im Code zurück. Zuvor wurde das Scannen im passiven Modus durchgeführt, wodurch bereits erfolgte Lecks erkannt werden konnten, die […]
