GitHub: Hacker stehlen OAuth-Token, greifen auf privaten Quellcode zu
Der Versionsverwaltungs-Dienst GitHub hat bekanntgegeben, dass über gestohlene OAuth-Token private Dateien zahlreicher Organisationen abgegriffen wurden. Die betroffenen Unternehmen sollten davon ausgehen, dass die Hacker den Quellcode nutzen, um Schwachstellen zu finden.
GitHub geht nicht davon aus, dass die Angreifer die Token von der Plattform selbst entwendet haben. Der Dienst speichert die Daten nicht im Klartext, sondern in einer verschlüsselten Form. Das Unternehmen geht davon aus, dass die Informationen über die Drittanbieter-Services Heroku und Travis-CI gestohlen wurden. Die Apps werden von vielen Organisationen, unter anderem auch von GitHub selbst, genutzt. Auch "npm" greift auf die Dienste zurück.
GitHub zufolge sollen die Angreifer lediglich Daten von kompromittierten Repositories heruntergeladen und keine Änderungen an den Paketen vorgenommen haben. Die Hacker haben jedoch die Möglichkeit, den nicht für die Öffentlichkeit bestimmten Quellcode zu nutzen, um kritische Lücken in der Infrastruktur eines Unternehmens zu entdecken. Damit könnte dann Zugriff auf ein internes Netzwerk erlangt werden, sodass sich weitere Daten abgreifen oder Services lahmlegen lassen. Von GitHub selbst verwaltete Repositories wurden nicht geklont.
Siehe auch:
Organisationen sollten Log-Dateien überprüfen
GitHub arbeitet aktuell daran, alle betroffenen Nutzer und Unternehmen über den Angriff zu informieren. Den Organisationen soll innerhalb der nächsten 72 Stunden mitgeteilt werden, dass ihre Datensätze womöglich entwendet wurden. Wer die Plattform aktiv nutzt, sollte seine Audit- und Sicherheits-Logs auf verdächtige Aktivitäten überprüfen. Weitere Details hierzu hat GitHub in einer vor kurzem veröffentlichten Sicherheitsmeldung genannt.Siehe auch:
- Nordkoreanische Hacker nutzen Windows Update und GitHub für Angriff
- DRM von Netflix & Co.: GitHub muss hunderte Widevine-Forks löschen
- Microsoft bringt Github nach massiven Problemen wieder online
- Github Copilot: Microsofts Programmier-KI macht gravierende Fehler
- Free Software Foundation kritisiert scharf Microsofts GitHub Copilot
Thema:
Beliebte Open-Source-Downloads
Videos zum Thema
Beiträge aus dem Forum
-
Digitale Souveränität konkret: Schweiz startet Open-Source-Arbeitsplat
d-hubs -
Concat Die freie Open-Source-Alternative
d-hubs -
Foren Software Software Allgemein Der Open-Source-Spätsommer
d-hubs -
DigiKam: das Open-Source-Fotoverwaltungsprogramm
d-hubs -
Lernen hört nie auf und dank Open Source
d-hubs
Weiterführende Links
Neue Nachrichten
- Update für die PlayStation Portal: Sony startet Akku-Schutz-Funktion
- Vorbote des Aus in Deutschland: Nio schließt E-Auto-Service-Standorte
- FritzOS 8.26 startet für weitere Repeater, das ist alles neu
- Nothing Headphone (1) Pro: Leak zeigt High-End-Kopfhörer mit ANC
- DirectX-12-Spiele unter Android: Qualcomm soll spezielle Treiber planen
- iOS 27.0.1 im Anmarsch: iPhone-Update soll schweren Face-ID-Bug fixen
- Hochsicheres Android: Motorola Signature 27 erhält offiziell GrapheneOS
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen