URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 129884
[ Назад ]

Исходное сообщение
"GitHub реализовал проверку утечки конфиденциальных данных в репозиториях"

Отправлено opennews , 28-Фев-23 23:30 
GitHub объявил о введении в строй бесплатного сервиса по отслеживанию случайной публикации в репозиториях конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены доступа к API. Ранее данный сервис был доступен только участникам программы бета-тестирования, а теперь начал предоставляться без ограничений всем публичным репозиториям. Для включения проверки своего репозитория в настройках в секции "Code security and analysis" следует  активировать опцию "Secret scanning"...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=58725


Содержание

Сообщения в этом обсуждении
"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено 11 , 28-Фев-23 23:30 
>>  В итоге в 1110 репозиториях

Кто все эти лохи? ))


"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено анон748 , 01-Мрт-23 00:23 
Так-то Чëто маловато

"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено Аноним , 01-Мрт-23 08:58 
Мы например, а чо? Если паразитарий не публичный, то почему бы там не хранить токены для дев-окружения, например.

"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено Аноним , 01-Мрт-23 09:42 
Потому что майки сказали нельзя. И ходить не строем нельзя. И отдавать честь сотрудникам майков обязательно.

"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено pashev.ru , 01-Мрт-23 09:45 
Git-crypt

"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено Ph0zzy , 01-Мрт-23 10:03 
То что репозиторий приватный, не означает, что данные хранятся безопасно в зашифрованном виде, и что никто левый не имеет к ним доступа.

"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено BilliboyEvilovich , 01-Мрт-23 11:21 
> левый
> Github

лол


"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено Аноним , 01-Мрт-23 10:34 
SOPS, видимо, не осилили (или даже не искали).

"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено Аноним , 01-Мрт-23 10:39 
Люди сами отдают свои секреты MicroSoft и гордятся этим... БДСМ какой-то.

"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено Аноним , 01-Мрт-23 05:55 
- У меня офигенный пароль, его даже гугл не знает. Я проверил!
- Теперь знает...

"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено YetAnotherOnanym , 01-Мрт-23 16:36 
Хэш моего пароля? Да на здоровье.

"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено Аноним , 02-Мрт-23 12:09 
Так у них же квантовый компьютер

"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено YetAnotherOnanym , 01-Мрт-23 16:35 
> более 200 шаблонов для выявления различных видов

И всю ту груду субстанции, которая лежит на гитхабе, надо прогонять через сопоставление с этими шаблонами.


"GitHub реализовал проверку утечки конфиденциальных данных в ..."
Отправлено Вы забыли заполнить поле Name , 02-Мрт-23 23:23 
Там скорее всего какие-то левые репозитории аля стартер-кит для сервиса с тестовым токеном.