Komplikation eines GitHub-Tokens bei Grafana Labs führt zu einem Leak des Quellcodes.
Das Unternehmen Grafana Labs, das die gleichnamige Open-Source-Plattform zur Überwachung und Visualisierung von Daten entwickelt, hat bekannt gegeben, dass ein Zugangstoken für das GitHub-Umfeld in die Hände von Angreifern gelangte. Die Angreifer nutzten das Token, um Code proprietärer Produkte des Unternehmens aus privaten Repositories herunterzuladen, und versuchten, Geld zu erpressen, indem sie mit der Offenlegung des erlangten Codes drohten. Die Vertreter von Grafana Labs lehnten eine Zahlung ab. Laut Unternehmensangaben erhielten die Angreifer keinen Zugang […]
