Source |
The Hacker News |
Identifiant |
8537645 |
Date de publication |
2024-07-15 21:48:00 (vue: 2024-07-15 17:08:03) |
Titre |
La fuite de jeton GitHub expose les principaux référentiels de Python \\ aux attaques potentielles GitHub Token Leak Exposes Python\\'s Core Repositories to Potential Attacks |
Texte |
Les chercheurs en cybersécurité ont déclaré avoir découvert un jeton GitHub divulgué accidentellement qui aurait pu accorder un accès élevé aux référentiels GitHub du langage Python, des référentiels Python Package Index (PYPI) et des référentiels Python Software Foundation (PSF).
JFrog, qui a trouvé le jeton d'accès personnel GitHub, a déclaré que le secret avait été divulgué dans un conteneur public Docker organisé sur Docker Hub.
"Ce
Cybersecurity researchers said they discovered an accidentally leaked GitHub token that could have granted elevated access to the GitHub repositories of the Python language, Python Package Index (PyPI), and the Python Software Foundation (PSF) repositories.
JFrog, which found the GitHub Personal Access Token, said the secret was leaked in a public Docker container hosted on Docker Hub.
"This |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
access accidentally attacks container core could cybersecurity discovered docker elevated exposes found foundation github granted have hosted hub index jfrog language leak leaked package personal potential psf public pypi python repositories researchers said secret software token which |
Tags |
|
Stories |
|
Move |
|