[#] Атака на GitHub, приведшая к утечке приватных репозиториев и доступу к инфраструктуре NPM
Новостной_робот(mira, 1) — All
2022-04-16 20:00:02


GitHub предупредил пользователей об атаке, нацеленной на загрузку данных из приватных репозиториев с использованием скомпрометированных токенов OAuth, сгенерированных для сервисов Heroku и Travis-CI. Сообщается, что в ходе атаки произошла утечка данных из приватных репозиториев некоторых организаций, открывших доступ к репозиториям для PaaS-платформы Heroku и системы непрерывной интеграции Travis-CI. В числе пострадавших оказалась компания GitHub и проект NPM.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57025