Vercel incident de sécurité suspecté d'être lié à une fuite d'informations concernant la base de données interne et les clés

robot
Création du résumé en cours

Deep Tide TechFlow Actualités, le 19 avril, le directeur de la sécurité de l’information de SlowMist Technology, 23pds, a relayé que le système interne de la plateforme d’hébergement cloud Vercel aurait été accessible sans autorisation, ce qui pourrait être lié à une fuite de données interne.

Un tweet associé indique que quelqu’un se présente comme ShinyHunters sur BreachForums, proposant à la vente pour 2 millions de dollars une prétendue base de données interne de Vercel, des clés d’accès, du code source, des comptes employés, des clés API, des tokens NPM et des tokens GitHub, etc. Les données concernées semblent impliquer le système interne Linear de Vercel ainsi que le système de gestion des utilisateurs internes.

Selon des informations précédentes, la plateforme d’hébergement cloud Vercel a révélé que ses systèmes internes avaient été accessibles sans autorisation, affectant un petit nombre de clients.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler