Heim > web3.0 > Hauptteil

Internet Archive erleidet neuen Datenverstoß, nachdem GitLab-Authentifizierungstoken nicht rotiert werden konnten

Barbara Streisand
Freigeben: 2024-10-22 01:16:12
Original
750 Leute haben es durchsucht

BleepingComputer berichtet, dass die Instanz der Zendesk-E-Mail-Supportplattform von Internet Archive durch gestohlene GitLab-Authentifizierungstoken kompromittiert wurde

Internet Archive erleidet neuen Datenverstoß, nachdem GitLab-Authentifizierungstoken nicht rotiert werden konnten

Das Internet Archive wurde erneut angegriffen, dieses Mal über gestohlene GitLab-Authentifizierungs-Tokens, etwas mehr als eine Woche nachdem es von verschiedenen Eindringlingen angegriffen wurde, die zum Diebstahl von Daten von 33 Millionen Benutzern und einer verteilten Ablehnung führten. Außerbetriebnahmeangriff, berichtet BleepingComputer.

Der Bedrohungsakteur stellte fest, dass der jüngste Verstoß auf das Versäumnis der digitalen Bibliothek, ihre Authentifizierungstoken zu rotieren, zurückzuführen war.

„Es ist entmutigend zu sehen, dass IA, selbst nachdem es vor Wochen auf den Verstoß aufmerksam gemacht wurde, immer noch nicht die gebotene Sorgfalt walten ließ, viele der API-Schlüssel, die in ihren Gitlab-Geheimnissen offengelegt wurden, zu rotieren. Wie diese Nachricht zeigt, ist dies „Enthält einen Zendesk-Token mit Berechtigungen für den Zugriff auf 800.000 Support-Tickets, die seit 2018 an [email protected] gesendet wurden“, sagte der Bedrohungsakteur in E-Mails, in denen auch darauf hingewiesen wurde, dass die exfiltrierten Daten im Besitz einer „zufälligen“ Person waren.

Solche E-Mails des Angreifers folgen den anhaltenden Benachrichtigungen von BleepingComputer an Internet Archive, die vor dem Diebstahl des Quellcodes von einem GitLab-Authentifizierungstoken warnen, der seit fast zwei Jahren für jedermann zugänglich ist.

Das obige ist der detaillierte Inhalt vonInternet Archive erleidet neuen Datenverstoß, nachdem GitLab-Authentifizierungstoken nicht rotiert werden konnten. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Quelle:php.cn
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Neueste Artikel des Autors
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage
Über uns Haftungsausschluss Sitemap
Chinesische PHP-Website:Online-PHP-Schulung für das Gemeinwohl,Helfen Sie PHP-Lernenden, sich schnell weiterzuentwickeln!