What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Инфобез уровня Mercedes-Benz

tabac

Midle Weight
Депозит
$0
Инфобез уровня Mercedes-Benz: сотрудник компании оставил в публичном репозитории личный GitHub ключ разработчика. Где он и пролежал на протяжение 4 месяцев, открывая доступ ко всей внутренней кухне автогиганта.

Токен случайно обнаружили безопасники из RedHunt Labs во время рутинного мониторинга. GitHub Token давал доступ к закрытым репозиториям компании с внутренними архивами, чертежами, дизайн-документами, API и прочим-прочим. Включая ключи к репам с исходниками, вёдрам Azure и AWS и базе Postgres. В общем, полный набор. Пока неясно, получал ли кто-либо доступ ко всей этой сокровищнице, открытой с сентября прошлого года. Представители Mercedes-Benz отказываются раскрывать, ведут ли они мониторинг, чтобы отслеживать несанкционированный доступ. Почему? А из соображений… информационной безопасности. Что сказать, вовремя вспомнили.

Mercedes-Benz Source Code at Risk: GitHub Token Mishap Sparks Major Security Concerns - RedHunt Labs
Preface In a recent turn of events, RedHunt Labs’ Attack Surface Management (ASM) research team uncovered a potentially disastrous data leak incident involving the automotive giant, Mercedes-Benz. This incident not...
redhuntlabs.com
 
О как
В их же ролике рекламном какой-то трек с матом включили?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Всегда любил эту марку автомобилей. Так они еще и заботятся на благо других автоконцернов, оставляя пасхалки в репозиториях с актуальными чертежами, тех. документацией и как сказали выше "прочим-прочим".

Респект.

Потом видим нового китайца 1в1 похожего на новый EQS и думаем - ебать того рот, как же машина похожа на немца, наверно китайцы и тут преуспели, выкупив штатного дизайнера Mercedes.
 
Top