微軟員工意外將Azure內(nèi)部憑據(jù)泄露到GitHub上

來源:cnBeta.COM
作者:raymon725
時間:2022-08-18
2396
Vice援引網(wǎng)絡(luò)安全研究公司SpiderSilk報告稱,微軟員工在線上代碼托管平臺泄露了該公司敏感的內(nèi)部憑據(jù)。

Vice援引網(wǎng)絡(luò)安全研究公司SpiderSilk報告稱,微軟員工在線上代碼托管平臺泄露了該公司敏感的內(nèi)部憑據(jù)。文章指出,微軟方面已證實,該公司員工通過GitHub意外放出了這部分數(shù)據(jù)。SpiderSilk首席安全官Mossab Hussein無奈道,想要及時發(fā)現(xiàn)并阻止此類源碼和憑證泄露事故,正變得越來越困難。

e72d5eb89e40e44.png

資料圖(via SpiderSilk)

Mossab Hussein稱,持續(xù)發(fā)生的意外源碼和憑據(jù)泄露,屬于公司攻擊面的一部分。對于當今的大多數(shù)公司來說,這都是一個極具挑戰(zhàn)性的問題。

言歸正傳,本次憑據(jù)泄露與微軟官方tenant ID有關(guān)。Azure是該公司旗下的云計算服務(wù),而tenant ID是鏈接到一組特定Azure用戶的唯一標識符。

為了解本次泄露的這組憑據(jù)正在為哪些系統(tǒng)提供防護,Vice已多次向微軟提出詢問,但都被該公司婉拒。

慶幸的是,微軟稱此次泄露未導(dǎo)致任何敏感數(shù)據(jù)被訪問,且該公司已采取更安全的措施、以防將來發(fā)生同樣的意外。

立即登錄,閱讀全文
原文鏈接:點擊前往 >
文章來源:cnBeta.COM
版權(quán)說明:本文內(nèi)容來自于cnBeta.COM,本站不擁有所有權(quán),不承擔相關(guān)法律責任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家