bleepingcomputer - Over 12 million auth secrets and keys leaked on GitHub in 2023

Comment c'est possible ?
Déjà GitHub c'est un site où on partage du code généralement open source.

Là il n'y a pas de pirate, malware, ... juste un PEBCAK, Problem Exists Between Chair And Keyboard (« le problème est situé entre la chaise et le clavier »).
En partageant ses sources, certains oublient qu'ils ont dans leur code des informations sur "comment ils se connectent à un service".  Login/mot de passe en clair, certificats de sécurité, ...
Et si ils sont partagés à la communauté, la communauté peut en théorie se connecter à la place de...

Oups ! =)

Over 12 million auth secrets and keys leaked on GitHub in 2023

GitHub users accidentally exposed 12.8 million authentication and sensitive secrets in over 3 million public repositories during 2023
bleepingcomputer.com

Haut de page