人为错误导致梅赛德斯GitHub存储库意外暴露

首页 / 快讯 /  正文
发布于:2024-01-30
据外媒报道,RedHunt Labs的安全研究人员发现,属于梅赛德斯-奔驰的员工身份验证令牌暴露在公共GitHub存储库中,公开的令牌有可能提供对梅赛德斯的GitHub Enterprise Server的无限制访问,使任何人都可以检索公司的私有源代码存储库。梅赛德斯承认了此次的人为错误问题,并正以正常程序开展调查和补救工作。目前尚无证据表明事情已造成实质上的数据泄露。