Tags:
Node Thumbnail

CircleCI ผู้ให้บริการ continuous integration รายงานระบุว่ากำลังสอบสวนเหตุความปลอดภัยของระบบอยู่แต่เตือนลูกค้าออกมาล่วงหน้าให้ยกเลิก secret ที่อยู่ในระบบทั้งหมดพร้อมกับตรวจสอบว่าระบบอื่นๆ ถูกเข้าถึงอย่างผิดปกติตั้งแต่วันที่ 21 ธันวาคมที่ผ่านมาหรือไม่

ระบบ CI มักมี secret สำคัญหลายอย่าง เช่น API key หรือรหัสผ่านของระบบต่างๆ ที่เกี่ยวข้อง หลายครั้งหากกำหนดสิทธิ์ของกุญแจเหล่านี้ไว้สูงก็จะทำให้คนร้ายเข้าถึงระบบได้กว้างขวาง

ทาง CircleCI ระบุว่าการแจ้งเตือนครั้งนี้เป็นการแจ้งเตือนเผื่อไว้ แต่หาก CircleCI ถูกแฮกจริงก็จะมีความเสียหายเป็นวงกว้าง ก่อนหน้านี้เหตุการณ์ Travis-CI ถูกแฮก ก็ทำให้โครงการจำนวนมากถูกแฮกตามกันไปด้วย

ที่มา - CircleCI

No Description

Get latest news from Blognone

Comments

By: VirtualPrivateUser on 5 January 2023 - 12:24 #1273776

เป็นเหตุผลที่นี่ไม่เคยเก็บ IaC provision credential ไว้กับอะไรพวกนี้เลย obtain short life มา create เสร็จแล้วจบไปครั้ง ๆ ไป

By: panurat2000
ContributorSymbianUbuntuIn Love
on 5 January 2023 - 12:31 #1273779
panurat2000's picture

CircleCI ระบุว่าการการแจ้งเตือน

การการ ?