会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露 – 蓝点网!

梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露 – 蓝点网

时间:2026-03-24 15:40:06 来源:腹诽心谤网 作者:休闲 阅读:265次

网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的梅赛密钥身份验证令牌,这导致该公司在 GitHub 企业版上托管的德斯代码所有源代码、存储库全部暴露在公网上。奔驰

梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露

根据分析梅赛德斯奔驰的不致整 GitHub Enterprise Server 上包含大量机密内容:

  • 整个源代码
  • 知识产权内容
  • 用来连接其他服务的字符串
  • AWS/Azure 连接密钥
  • 设计蓝图
  • 设计文档
  • SSO 密码
  • API 密钥
  • 其他关键信息

其中 AWS 和 Microsoft Azure 连接密钥则可以用来登录梅赛德斯奔驰在 AWS 和微软托管的服务器,这又可能导致更多私密数据暴露。慎泄司源

开发者不慎在 GitHub 上暴露了令牌:

GitHub 允许开发者生成身份验证令牌作为替代密码的露私蓝点验证方案,梅赛德斯奔驰的钥导员工不慎在一个公共 GitHub 中暴露了自己的令牌,这意味着任何人拿到这个令牌后都可以直接访问梅赛德斯奔驰的全部 GitHub Enterprise Server 并下载所有数据。

RedHunt Labs 基于安全验证目的泄露浏览了部分数据,发现里面还包含 AWS 和 Azure 密钥、梅赛密钥Postgres 数据库和梅赛德斯的德斯代码其他源代码等。

随后该安全公司通过 TechCrunch 联系梅赛德斯奔驰进行反馈,奔驰接到反馈后梅赛德斯奔驰立即确认了问题并撤销了令牌,不致整同时把暴露令牌的慎泄司源整个存储库都删了。

是露私蓝点否泄露数据目前还不清楚:

扫描显示梅赛德斯奔驰员工是在 2023 年 9 月下旬不慎暴露自己的身份验证令牌,也就是说到撤销的时候已经有几个月,这几个月难免会有其他黑客扫描到令牌进而窃取了所有数据。

遗憾的是梅赛德斯奔驰拒绝透露是否知道任何第三方访问了暴露的数据,或者说没人知道该公司有没有能力检查数据遭到异常访问,这可能需要完整的排查过去几个月的日志。

(责任编辑:综合)

相关内容
  • 《真人快打1》免费内容新游戏机制兽性终结技公布
  • 《少时无间》没有删档测试现已开服,《阳阳师》联动开启!
  • 《罗布乐思》战索僧签约 将正在仄台上插足更多索僧艺术家
  • 足游《魔龙战记》即将震惊尾收 新足进阶指引
  • 中国音数协第一副理事长张毅君:加强产业研究,构建产业生态,推动电竞产业高质量发展
  • 《幽浮2》最新演示预报 挨制本身的挪动总部
  • 烧脑秒甩强鸡 足游《校花的掀身下足》嫡单端公测
  • 《水影忍者徐风传:究极忍者风暴4》叫佐后代炫技绘里!重逝世一代究极奥义
推荐内容
  • 知名人士爆料《使命召唤3》将在7月24日登陆PC端和XGP
  • 《超能担当者》新版8月24日上线 新豪杰震惊去袭
  • 《雪鹰收主》足游军团战去袭 东伯佳耦炫技备战
  • 《绯白结系》存正在宽峻年夜暗影BUG 现已被厂商建复
  • 崩坏:星穹铁讲2.4版本将于7月31日更新,裸足少女云璃限时获得!
  • 挨制专属乡池收天 《江湖霸图》本性江湖酷炫去袭