您现在的位置是:对床夜雨网 > 历史情怀
梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露 – 蓝点网
对床夜雨网2025-10-30 23:51:04【历史情怀】5人已围观
简介网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的身份验证令牌,这导致该公司在 GitHub 企业版上托管的所有源代码、存储库全部暴露在公网上。根据分
网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的梅赛密钥身份验证令牌,这导致该公司在 GitHub 企业版上托管的德斯代码所有源代码、存储库全部暴露在公网上。奔驰

根据分析梅赛德斯奔驰的不致整 GitHub Enterprise Server 上包含大量机密内容:
- 整个源代码
- 知识产权内容
- 用来连接其他服务的字符串
- AWS/Azure 连接密钥
- 设计蓝图
- 设计文档
- SSO 密码
- API 密钥
- 其他关键信息
其中 AWS 和 Microsoft Azure 连接密钥则可以用来登录梅赛德斯奔驰在 AWS 和微软托管的服务器,这又可能导致更多私密数据暴露。慎泄司源
开发者不慎在 GitHub 上暴露了令牌:
GitHub 允许开发者生成身份验证令牌作为替代密码的露私蓝点验证方案,梅赛德斯奔驰的钥导员工不慎在一个公共 GitHub 中暴露了自己的令牌,这意味着任何人拿到这个令牌后都可以直接访问梅赛德斯奔驰的全部 GitHub Enterprise Server 并下载所有数据。
RedHunt Labs 基于安全验证目的泄露浏览了部分数据,发现里面还包含 AWS 和 Azure 密钥、梅赛密钥Postgres 数据库和梅赛德斯的德斯代码其他源代码等。
随后该安全公司通过 TechCrunch 联系梅赛德斯奔驰进行反馈,奔驰接到反馈后梅赛德斯奔驰立即确认了问题并撤销了令牌,不致整同时把暴露令牌的慎泄司源整个存储库都删了。
是露私蓝点否泄露数据目前还不清楚:
扫描显示梅赛德斯奔驰员工是在 2023 年 9 月下旬不慎暴露自己的身份验证令牌,也就是说到撤销的时候已经有几个月,这几个月难免会有其他黑客扫描到令牌进而窃取了所有数据。
遗憾的是梅赛德斯奔驰拒绝透露是否知道任何第三方访问了暴露的数据,或者说没人知道该公司有没有能力检查数据遭到异常访问,这可能需要完整的排查过去几个月的日志。
很赞哦!(5)
相关文章
- 金沙龙神 平台搜索引擎登入注册失败怎么办(4399《荒野火神》最强大宗族超级火爆开启!)荒野火神什么时候开的,
- 乱世逐鹿吴国前期选将推荐
- 盐和避难所大剑加点 大剑加点方式推荐
- 多人合作生存恐怖游戏《SO BELOW》上架Steam 10月25日发售
- 中文网站权重股上升上升是什么其原因(中文网站权重股的查阅辅助工具优先选择参照如下表所示)竟然可以这样,
- 灵魂潮汐家园钓鱼玩法说明
- 《怪猎 崛起:曙光》全新活动任务「寻求极品珍珠」上线
- 全明星激斗坂崎百合强度怎么样
- 腾讯蝎子图片(广陵民政局“绿色赞扬”成功入围江苏省教育赞扬改革试点项目挖呀挖黄老师已39岁,真面目被嘲像嫩牛四方,榜一大哥“连夜逃跑”)怎么可以错过,
- 线下赛点名单公布!狼人杀城市挑战赛第二期招募开启
热门文章
站长推荐
友情链接
- 神拆挨制没有是梦 足游《颤抖吧三国》熔炼弄法掀秘
- 彩电行业押宝高端市场 抓住消费者高端需求是关键
- 《新蝙蝠侠》主演两人拍写真 老爷猫女的苦好时候
- 足机车内充电自燃致两车被烧誉 暴晒后车内能到80℃
- NBA2KOL2四周年庆典携齐新形式去袭!
- 登录游戏收嘉奖 《商展豪杰》国服端五活动开启
- 互动交际弄法 《龙之影》倾力挨制兴趣交际动做
- 《新蝙蝠侠》先止心碑暴光 各家媒体赞没有断心
- 助力逝世少 《水影忍者》足游夏季回馈祸利活动开启
- 《驯龙下足:九界龙族传讲》齐新真机演示 9月23日出售
- 世嘉颁布收表:《女神同闻录5》系列游戏销量超900万
- 极致引诱!日系LSP足游《幻象回念》开启好少女泳拆派对!
- 海底火山玻璃使地质学家能够估计地球内部的温度
- 《幻书启世录》新典躲角色“伊索寓止”本日退场,“北风的萍踪”活动上线!
- 诺兰新片《奥本海默》获传记本著做者认同:惊人的艺术成绩
- 热假将至!《迷雾之夏》劣惠活动去袭!
- 宝可梦系列游戏大年夜齐保举 细灵宝可梦足游
- 《超凡是单逝世》4开史低钜惠去袭!仅需27元steam限时进足
- 瘦腿可以跑步吗 瘦腿能减轻体重吗
- 《墲人之境:摸索》x搜狗输进法跨界联动 守墓人专属皮肤上线






