写点什么

微软员工在 GitHub 上意外暴露内部登录凭证

  • 2022-08-21
    北京
  • 本文字数:541 字

    阅读完需:约 2 分钟

微软员工在 GitHub 上意外暴露内部登录凭证

根据网络安全研究公司 spiderSilk 报告,多名来自微软的员工在 GitHub 上暴露了自己在公司内部的敏感登录凭证,为攻击者提供了可能进入微软内部系统的途径。

 

据 Vice 报道,该漏洞首先由网络安全研究公司 spiderSilk 报告。spiderSilk 在此次安全事件中总共发现了 7 个暴露的微软内部登陆凭证,所有这些都是 Azure 服务器的凭证。其中有 3 个仍处于激活状态,虽然其他 4 个凭证不再处于活跃状态,但仍然凸显了员工意外上传内部系统凭证的风险。

 

随后微软证实暴露了内部登陆凭证,但微软拒绝详细说明凭据正在保护哪些系统。一般来说,攻击者在获得对内部系统的初始访问权限后,可能有机会转移到其他“兴趣点”。在今年 3 月份的一次黑客攻击中,攻击者就曾获得了对 Azure DevOps 账户的访问权,然后窃取了约 40GB 的微软源代码,其中包括 Bing 和微软的 Cortana 助手的相关代码。但微软表示此次泄漏并未访问任何敏感数据,该公司已采取更安全措施来防止凭证共享。

 

发现该问题的网络安全公司 SpiderSilk 首席安全官 MossabHussein 表示,源代码和凭证泄露导致的事故变得越来越多,提前识别越来越困难。他说:“我们继续观察到意外的源代码和凭证泄露是公司攻击面的一部分,并且越来越难以及时准确地识别出来。这对当今大多数公司来说都是非常具有挑战性的问题。”

2022-08-21 21:573559

评论 2 条评论

发布
用户头像
2022-08-24 08:37 · 浙江
回复
用户头像
说明微软的研发管理也很多漏洞
2022-08-22 11:19 · 广东
回复
没有更多了
发现更多内容

大话设计模式 | 0 面向对象基础

Puran

C# 设计模式

中台上线半年,我总结出了“七宗罪”

punkboy

中台 企业中台 后台开发 业务中台 后台

路径依赖 - 偶然决策导致的依赖。

石云升

思维模型 路径依赖 网络效应 沉没成本 价值网依赖

csapp-chapter2

卓丁

深入理解计算机系统 csapp

SpringCloud-OpenFeign源码

云淡风轻

Spring Cloud

自定义 SpringBootStarter

子路无倦

愚蠢写作术(2):怎么让你的文章变得冷冰冰

史方远

学习 个人成长 写作

做一个纸上谈兵的项目经理

escray

从零到部署:用 Vue 和 Express 实现迷你全栈电商应用(三)

图雀社区

vue.js Vue Node

如何让解决无法访问 GitHub 的问题?

JackTian

GitHub

GitHub上10个不可错过的另类有趣项目

码农神说

GitHub 开源 程序员

从零到部署:用 Vue 和 Express 实现迷你全栈电商应用(四)

图雀社区

Vue Node

科学提升认知方法之贝叶斯公式

奈学教育

贝叶斯公式

【译文】为什么说Rust是机器人技术的未来

袁承兴

rust 机器人 嵌入式

架构师必备的ToB产品交付之双轮驱动思维模型

常平

产品 极客大学架构师训练营

重磅推出:第14份年度敏捷状态报告(最新2020)

Bob Jiang

敏捷 调查报告 state of agile

csapp-chapter1

卓丁

深入理解计算机系统 csapp

我的个人知识管理方法

lidaobing

个人成长 知识管理 PKM

Sula - 可能是西湖区最好用的antd配置框架

开远

大前端 antd sula 配置化开发

分布式事务 - 三种常见的解决方案

Java收录阁

分布式事务

N皇后问题之位运算解法

孙苏勇

算法 DFS 位运算

除了公关,我还能为公司做点什么?(系列1)

邓瑞恒Ryan

学习 个人成长 自我管理 成长 职业成长

从零到部署:用 Vue 和 Express 实现迷你全栈电商应用(六)

图雀社区

node.js Vue

JUC整理笔记五之梳理Varhandle(下)

JFound

Java

ArrayList浅析

章小传

Java collection 原理 ArrayList

React之Context源码分析与实践

费马

源码分析 React useContext Context React-Router

多来点胜利,对冲颓丧

zhoo299

成长 备忘

源码分析 | 像盗墓一样分析Spring是怎么初始化xml并注册bean的

小傅哥

源码分析 小傅哥 spring源码 bean注入过程

从零到部署:用 Vue 和 Express 实现迷你全栈电商应用(五)

图雀社区

Vue Node

为什么你成不了「超级个体」?

非著名程序员

程序员 互联网 提升认知 认知提升

JDK 15 都发布了,可 Java 8 依然是最爱

古时的风筝

Java Java 25 周年 Java版本

微软员工在 GitHub 上意外暴露内部登录凭证_安全_Tina_InfoQ精选文章