Teknoloji Kampüsü

  1. Anasayfa
  2. »
  3. Haberler
  4. »
  5. Mercedes kaynak kodunu ve diğer kritik bilgilerini herkese açtı!

Mercedes kaynak kodunu ve diğer kritik bilgilerini herkese açtı!

Eymen Taner Eymen Taner - - 2 dk okuma süresi
265 0
mercedes

Mercedes-Benz‘in bir kuruluş çalışanının, GitHub kimlik doğrulama belirteci sızıntısı nedeniyle kaynak kodunu sızdırdığı bildirildi. Bu özel sızıntı, bir araştırma ekibinin internet taraması sırasında tespit edildi ve bu bilgileri içeren bir GitHub deposu ortaya çıktı.

Mercedes’in başı dertte mi?

Söz konusu bu belirteç; veritabanı bağlantı dizeleri, bulut erişim anahtarları, planlar, tasarım belgeleri, SSO şifreleri, API anahtarları gibi fikri mülkiyete dayalı tehlikeye atılmış hassas bilgiler içeren Dahili GitHub Enterprise sunucusunda barındırılan tüm kaynak koduna sınırsız ve izlenmeyen erişim sağladı.

Kaynak kodu sızıntıları, rakiplerin tescilli teknolojiyi tersine mühendislikle incelemesine veya bilgisayar korsanlarının araç sistemlerindeki potansiyel güvenlik açıkları için teknolojiyi incelemesine yol açabilir. Ayrıca, API anahtarlarının açığa çıkması yetkisiz veri erişimine, hizmet kesintisine ve şirketin altyapısının kötü niyetli amaçlarla kullanılmasına neden olabilir.

sızıntı

Mercedes-Benz cephesinden gelen açıklamaya göre, sınırsız API belirtecinin iptal edildiği ve halka açık havuzun kaldırıldığı bildirildi. Şirket, köklü otomobil üreticisinin dahili kaynak kodunun insan hatası nedeniyle yanlışlıkla halka açık bir GitHub sunucusunda yayınlandığını söyledi.

Peki, siz bu konu hakkında ne düşünüyorsunuz? Görüşlerinizi bizimle yorumlar kısmından paylaşabilirsiniz.

What’s your Reaction?
1
0
0
0

İlgili Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir