GitHub透露:攻击者利用窃取的OAuth令牌入侵了几十个组织
GitHub透露,一名攻击者正在使用窃取的OAuth用户令牌(原发放给Heroku和Travis-CI),从私人仓库下载数据。自2022年4月12日首次发现这一活动以来,攻击者已经从几十个使用Heroku和Travis-CI维护的OAuth应用程序(包括npm)的受害组织中访问并窃取数据。相关人员表示, "在发现非GitHub或npm存储的第三方OAuth令牌被更广泛地窃取后,我们立即采取行动,通过撤销与GitHub和npm内部使用这些受损应用程序有关的令牌来保护GitHub和npm。 "
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4顺丰SRC第二届白帽技术沙龙2024-01-26
-
5极客少年云顶对弈 第二届极客少...2022-08-30
-
6ISC2022系列报道|ISC创新沙盒大...2022-08-01
-
7Gartner发布2024中国安全技术成...2024-08-22
-
8被遗忘的远程访问工具如何将组织...6天前
-
9第十届互联网安全大会(ISC 2022)2022-06-17
-
10安全419 《年度策划》系列活动...2023-01-03