NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

微软员工在 GitHub 上意外暴露内部登录凭证

  • 2022-08-21
    北京
  • 本文字数:541 字

    阅读完需:约 2 分钟

微软员工在 GitHub 上意外暴露内部登录凭证

根据网络安全研究公司 spiderSilk 报告,多名来自微软的员工在 GitHub 上暴露了自己在公司内部的敏感登录凭证,为攻击者提供了可能进入微软内部系统的途径。

 

据 Vice 报道,该漏洞首先由网络安全研究公司 spiderSilk 报告。spiderSilk 在此次安全事件中总共发现了 7 个暴露的微软内部登陆凭证,所有这些都是 Azure 服务器的凭证。其中有 3 个仍处于激活状态,虽然其他 4 个凭证不再处于活跃状态,但仍然凸显了员工意外上传内部系统凭证的风险。

 

随后微软证实暴露了内部登陆凭证,但微软拒绝详细说明凭据正在保护哪些系统。一般来说,攻击者在获得对内部系统的初始访问权限后,可能有机会转移到其他“兴趣点”。在今年 3 月份的一次黑客攻击中,攻击者就曾获得了对 Azure DevOps 账户的访问权,然后窃取了约 40GB 的微软源代码,其中包括 Bing 和微软的 Cortana 助手的相关代码。但微软表示此次泄漏并未访问任何敏感数据,该公司已采取更安全措施来防止凭证共享。

 

发现该问题的网络安全公司 SpiderSilk 首席安全官 MossabHussein 表示,源代码和凭证泄露导致的事故变得越来越多,提前识别越来越困难。他说:“我们继续观察到意外的源代码和凭证泄露是公司攻击面的一部分,并且越来越难以及时准确地识别出来。这对当今大多数公司来说都是非常具有挑战性的问题。”

2022-08-21 21:573525

评论 2 条评论

发布
用户头像
2022-08-24 08:37 · 浙江
回复
用户头像
说明微软的研发管理也很多漏洞
2022-08-22 11:19 · 广东
回复
没有更多了
发现更多内容

【Vue2.x 源码学习】第四十一篇 - 组件部分 - 生成组件的真实节点

Brave

源码 vue2 8月日更

解决参数依赖,接口之间传递数据——apipost

Proud lion

大前端 后端 Postman 开发工具 接口文档

百度推出 “汽车机器人”,AI体验官金晨直呼“太豪横了”

百度开发者中心

产品 最佳实践 企业动态 Apollo 无人车

安装ApiPost-接口工具 发送HTTP请求

CodeNongXiaoW

大前端 测试 后端 接口测试 接口管理工具

Docker

彭阿三

手把手教你写 Gradle 插件 | 数据采集

神策技术社区

android 程序员 Gradle 神策数据

Redis主从握手流程,你真的了解了吗?

博文视点Broadview

学完阿里P8推荐的实时流计算系统设计与实现PDF,终入淘宝

公众号_愿天堂没有BUG

Java 编程 程序员 架构 面试

python接口测试unittest使用详解

与风逐梦

Python 软件测试 接口测试

神策 Android 全埋点插件介绍

神策技术社区

程序员 数据采集 埋点 行为数据

引领异构时代,英特尔发布重大架构创新

科技新消息

MySQL 系列教程之(九)MySQL 必修:事务

若尘

MySQL 数据库 8月日更

gopher成长之路(三):出差小记

非晓为骁

个人成长 蜕变

人类高质量 Java 学习路线【一条龙版】

程序员鱼皮

Java 数据库 后端 求职 编程学习

imtoken钱包搭建,区块链去中心化钱包搭建

字节跳动《实时音视频通讯技术》学习笔记之服务器端开发入门

Regan Yue

git 字节跳动 Go 语言 8月日更

神策分析 Android SDK 网络模块解析

神策技术社区

程序员 代码 信息 神策数据

【ShardingSphere技术专题】「ShardingJDBC」SpringBoot之整合ShardingJDBC实现分库分表(JavaConfig方式)

洛神灬殇

ShardingJDBC ShardingSphere ShardingSphere-Proxy 8月日更

币安智能链智能合约DAPP开发|智能合约DAPP源码搭建

量化系统19942438797

dapp 币安智能链

ShardingSphere 知识库更新 | 官方样例集助你快速上手

SphereEx

数据库 开源

JVM调优(一)

彭阿三

结合scipy.linalg在Python中使用线性系统

华为云开发者联盟

Python 矩阵 Numpy 线性系统 向量

币安智能链智能合约DAPP开发

Geek_23f0c3

智能合约 DAPP智能合约交易系统开发 DAPP系统开发 币安智能链

Github高分爆赞,一天遭狂转 10w+ 次!20万字的Java面试手册来了

Java~~~

Java 架构 面试 JVM 架构师

终于读完谷歌高级架构师分享的Kubernetes源码剖析文档

公众号_愿天堂没有BUG

Java 编程 程序员 架构 面试

神策分析 iOS SDK 全埋点解析之启动与退出

神策技术社区

程序员 大前端 后端 代码 神策数据

AI 场景的存储优化之路(二)

焱融科技

人工智能 云计算 AI 高性能 分布式存储

神策分析 iOS SDK 代码埋点解析

神策技术社区

程序员 数据采集 埋点

全链路压测实践

超凡生

多种云资源管理用什么软件好?你知道吗?

行云管家

云计算 云服务 云资源

谷歌高级架构师十年心血终成Kubernetes微服务实战文档

公众号_愿天堂没有BUG

Java 编程 程序员 架构 面试

微软员工在 GitHub 上意外暴露内部登录凭证_安全_Tina_InfoQ精选文章