Unit 42
-
托管在 GitHub 上的諸多開(kāi)源項(xiàng)目被曝存在 Auth tokens 泄露問(wèn)題
派拓網(wǎng)絡(luò)(Palo Alto Networks)旗下安全部門 Unit 42 于 8 月 13 日發(fā)布報(bào)告,表示托管在 GitHub 上的很多熱門開(kāi)源項(xiàng)目存在身份認(rèn)證授權(quán)令牌(Auth tokens)泄露問(wèn)題,讓整個(gè)項(xiàng)目面臨數(shù)據(jù)被盜和篡改植入惡意代碼等風(fēng)險(xiǎn)。