xaker

GitHub: хакеры проникли в чужие репозитории с помощью токенов OAuth

  • среда, 20 апреля 2022 г. в 14:06:21
https://xakep.ru/2022/04/18/github-npm-oauth/


Разработчики GitHub сообщили, что неизвестные лица использовали ворованные токены OAuth (выпущенные Heroku и Travis-CI) для загрузки данных из чужих репозиториев. Атаку заметили 12 апреля 2022 года, и к этому моменту злоумышленники уже украли данные десятков организаций.