Github hat NPM-Passwörter im Klartext geloggt
Bild: Github
Die Untersuchung eines Sicherheitsvorfalls bei Github bringt neue und unerwartete Erkenntnisse zu NPM.
In der Analyse eines Sicherheitsvorfalls von vor wenigen Wochen schreibt der Code-Hoster Github, dass der Anbieter in der Vergangenheit "eine Reihe von Benutzeranmeldeinformationen für die NPM-Registry im Klartext" in seinen Log-Dateien gespeichert habe. Dies sei nach der Integration von NPM in die Git-Logs geschehen.
Weitere technische Details dazu nennt Github nicht. Es liegt aber nahe, dass NPM oder auch Github selbst nach der Übernahme längst veraltete Entwicklungsansätze verfolgt haben. Immerhin handelt es sich bei dem Loggen von Passwörtern und Zugangsdaten im Klartext um eigentlich leicht vermeidbare Vorfälle. Der Code-Hoster hat eigenen Angaben zufolge das Problem mit den Klartextinformationen in den Logs inzwischen behoben und die alten Logs mit den Zugangsdaten gelöscht. Davon betroffene Nutzer sollen außerdem direkt von Github informiert werden. Angreifer hätten aber zu keiner Zeit Zugang zu den Log-Dateien gehabt.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Die Schwachstelle betrifft alle GHES-Versionen vor 3.13.0 und erreicht den größtmöglichen CVSS-Score von 10. Gefährdet sind Instanzen mit SAML-SSO-Authentifizierung.
Offiziell wird der Yuzu-Emulator schon eine Weile nicht mehr angeboten. Nun sollen auch Forks und Klone gesperrt werden.
Ähnliche News:
Github bringt komplette Entwicklungsumgebung mit Copilot
KI-Begleiter Copilot startet auf iOS und Github
Github integriert Crowdfunding per Patreon
Github & Co fordern mehr Unterstützung für quelloffene KI
Github führt verpflichtende 2FA ein
Github macht minimale Zugeständnisse für Copilot
Toyota meldet Datenleck durch auf Github geladenen Schlüssel
Gut getarnte Malware-Kampagne in Tausenden Github Repos
Githubs Copilot produziert Bugs und Sicherheitslücken
Githubs Entwicklung wechselt komplett auf Cloud-IDE
KI-Begleiter Copilot startet auf iOS und Github
Github integriert Crowdfunding per Patreon
Github & Co fordern mehr Unterstützung für quelloffene KI
Github führt verpflichtende 2FA ein
Github macht minimale Zugeständnisse für Copilot
Toyota meldet Datenleck durch auf Github geladenen Schlüssel
Gut getarnte Malware-Kampagne in Tausenden Github Repos
Githubs Copilot produziert Bugs und Sicherheitslücken
Githubs Entwicklung wechselt komplett auf Cloud-IDE
Weitere News:
Disgomoji: Hacker steuern Linux-Malware mit Emojis auf Discord
Juni-Patch: Offline-Installation von Windows 10 offenbar erschwert
Tiktok: Ein Bild braucht 40 Bytes statt 196.608
A1 Austrian eSports Festival und Spielefest Wien lockten rund 21.700 Besucher:innen an
Amazfits Fitness-Ring kostet 300 Euro
Asus verspricht Besserung bei Garantiefällen
Apple will Design des iPad Pro auf das iPhone ausweiten
Siri soll schon in diesem Jahr besser werden
Mutmaßlicher Anführer der Cybergang Scattered Spider auf Mallorca verhaftet
Deutsche Telekom will Bitcoin minen
Juni-Patch: Offline-Installation von Windows 10 offenbar erschwert
Tiktok: Ein Bild braucht 40 Bytes statt 196.608
A1 Austrian eSports Festival und Spielefest Wien lockten rund 21.700 Besucher:innen an
Amazfits Fitness-Ring kostet 300 Euro
Asus verspricht Besserung bei Garantiefällen
Apple will Design des iPad Pro auf das iPhone ausweiten
Siri soll schon in diesem Jahr besser werden
Mutmaßlicher Anführer der Cybergang Scattered Spider auf Mallorca verhaftet
Deutsche Telekom will Bitcoin minen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024