Ua hoʻokō ʻo GitHub i kahi nānā no ka leakage o ka ʻikepili huna i loko o nā waihona

Ua hoʻolaha ʻo GitHub i ka hoʻolauna ʻana i kahi lawelawe manuahi e nānā i ka paʻi ʻana i nā ʻikepili koʻikoʻi i loko o nā waihona, e like me nā kī hoʻopunipuni, nā ʻōlelo huna DBMS a me nā hōʻailona komo API. Ma mua, ua loaʻa kēia lawelawe i nā poʻe i komo i ka papahana hoʻāʻo beta, akā i kēia manawa ua hoʻomaka ʻia e hāʻawi ʻia me ka ʻole o ka palena ʻole i nā waihona lehulehu āpau. I mea e hiki ai i ka nānā ʻana i kāu waihona, i nā hoʻonohonoho ma ka ʻāpana "Code security and analysis", pono ʻoe e hoʻāla i ke koho "Secret scanning".

ʻO ka nui, ua hoʻokō ʻia ma mua o 200 mau hiʻohiʻona e ʻike i nā ʻano kī like ʻole, nā hōʻailona, ​​​​nā palapala hōʻoia a me nā hōʻoia. Hana ʻia ka ʻimi no nā leaks ʻaʻole wale ma ke code, akā i nā pilikia, nā wehewehe a me nā ʻōlelo. No ka hoʻopau ʻana i nā hopena maikaʻi ʻole, ʻike wale ʻia nā ʻano hōʻailona hōʻoia, e uhi ana ma mua o 100 mau lawelawe like ʻole, me Amazon Web Services, Azure, Crates.io, DigitalOcean, Google Cloud, NPM, PyPI, RubyGems a me Yandex.Cloud. Hoʻohui ʻia, kākoʻo ia i ka hoʻouna ʻana i nā mākaʻikaʻi ke ʻike ʻia nā palapala hōʻoia ponoʻī a me nā kī.

I Ianuali, ua hoʻāʻo ka hoʻokolohua 14 tausani waihona me ka hoʻohana ʻana i nā hana GitHub. ʻO ka hopena, ua ʻike ʻia ka loaʻa ʻana o nā ʻikepili huna ma 1110 repositories (7.9%, ʻo ia hoʻi, kokoke i kēlā me kēia ʻumikūmālua). No ka laʻana, 692 GitHub App tokens, 155 Azure Storage kī, 155 GitHub Personal tokens, 120 Amazon AWS kī, a me 50 Google API kī i ʻike ʻia i loko o nā waihona.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka