大量Kubernetes机密暴露,波及多家头部公司
原文约1100字/词,阅读约需3分钟。发表于: 。这些机密允许访问软件开发生命周期 (SDLC) 中的敏感环境,并引发严重的供应链攻击威胁。
研究团队发现Kubernetes机密在公共存储库中暴露,可能引发供应链攻击威胁。涉及的公司包括SAP的Artifacts管理系统和两家顶级区块链公司。暴露的机密存储在API服务器的底层数据存储中,容易受到攻击。Aqua团队发现了数百个公共代码库中的实例,影响范围广泛。相关组织已被通知并提供了应采取的措施。此暴露可能导致专有代码和数据泄露以及供应链攻击的风险。