Danh sách tinGitHub điều tra vụ truy cập trái phép vào các kho lưu trữ nội bộ
CoinTelegraph2026-05-20 06:01:57

GitHub điều tra vụ truy cập trái phép vào các kho lưu trữ nội bộ

ORIGINALGitHub investigates unauthorized access to internal repositories
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯1052 từ
“Nếu bạn có API keys trong mã nguồn của mình, ngay cả trong các private repos, thì bây giờ là lúc cần kiểm tra kỹ và thay đổi chúng,” nhà sáng lập Binance Changpeng Zhao cho biết. Liên quan: Tin tặc sử dụng AI để tạo ra cuộc tấn công zero-day nhằm vượt qua 2FA: Google Sự việc xảy ra chỉ một ngày sau khi Grafana Labs, một công ty quan sát dữ liệu mã nguồn mở, cho biết vào thứ Ba rằng họ đã bị tấn công chuỗi cung ứng, trong đó các tác nhân độc hại đã truy cập vào các GitHub repositories của họ và tải xuống codebase. Những kẻ tấn công đã đưa ra yêu cầu đòi tiền chuộc dưới sự đe dọa tiết lộ dữ liệu, điều mà công ty đã không đáp ứng. Sự cố này cũng xảy ra ngay sau khi lỗ hổng thực thi mã từ xa nghiêm trọng, CVE-2026-3854, được công bố công khai vào ngày 28 tháng 4, cho phép người dùng đã xác thực thực thi các lệnh tùy ý trên các máy chủ của GitHub. Wiz Research, đơn vị đã phát hiện ra lỗ hổng nghiêm trọng này, đã báo cáo vào thời điểm đó rằng hàng triệu public và private repositories thuộc về những người dùng và tổ chức khác đã có thể bị truy cập trên các node bị ảnh hưởng. Tạp chí: Bí mật tỷ đô của DeFi: Những người trong cuộc chịu trách nhiệm cho các vụ hack Xem thêm về chủ đề này
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (CoinTelegraph)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản1 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:e98b5d3712
Nguồn:CoinTelegraph
Đăng:2026-05-20 06:01:57
Danh mục:Chung · Danh mục xuất neutral
Tài sản:Chưa chỉ định
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận