未修补的Travis CI API漏洞暴露了数以万计的用户令牌
近日,Aqua Security公司Nautilus团队的研究人员报告称,持续集成开发工具Travis CI的API正在泄露数以万计的身份令牌和其他安全敏感机密。安全专家在一份新报告中表示,其中许多泄露信息允许黑客访问Github、Docker、AWS和其他代码存储库上开发人员的私人账户。研究人员使用Travis CI API访问分两批采集了大量明文日志数据,数量分别为4.28亿和7.7亿条,他们对其中一小部分数据进行采样分析就发现了7.3万个令牌、机密信息和各种证书。针对该发现,Travis CI目前没有公开回复。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4安全419 | 4月安全厂商动态:...5天前
-
5安全419盘点 | 2024年第二季度...2024-07-19
-
6安全改造不是非要伤筋动骨 “免...2024-09-03
-
7极客少年云顶对弈 第二届极客少...2022-08-30
-
8从威胁到风险 微步在线如何定义...2024-11-27
-
9《2025金融科技发展趋势洞见》正...2025-02-20
-
10大咖访谈|可信华泰CTO 田健生2025-04-07