CISA-Datenleck: Nightwing deckt AWS-GovCloud-Zugangsdaten in GitHub auf
LONDON (IT BOLTWISE) – Ein Sicherheitsvorfall bei dem Auftragnehmer Nightwing hat offenbar AWS-Zugangsdaten fĂĽr die GovCloud sowie weitere interne Geheimnisse in einem öffentlich auffindbaren GitHub-Repository offengelegt. Als Ursache gilt ein gravierender VerstoĂź gegen interne Sicherheitsrichtlinien, bei dem offenbar notwendige SchutzmaĂźnahmen in der GitHub-Umgebung deaktiviert wurden. Betroffen waren demnach auch administrative Rechte, die den Zugriff auf […]


#Sophos