Mishandled Github 토큰 노출 Mercedes-Benz 소스 코드

Mishandled Github 토큰 노출 Mercedes-Benz 소스 코드

메르세데스-벤츠(Mercedes-Benz)는 고급스러운 디자인과 최고 빌드 품질로 인정받고 있는 자동차, 버스 및 트럭 제조업체로, 소프트웨어를 차량 및 서비스에 사용하고 있습니다. 9월 29일 레드핸트 랩스의 연구원들이 메르세데스-벤츠 내부 Github Enterprise Service에서 발견한 Github 토큰은 무제한 액세스 권한을 부여하여 소스 코드를 대중에게 노출시켰습니다.

A mishandled GitHub token exposed Mercedes-Benz source code

Mercedes-Benz is a car, bus and truck manufacturer that is recognized for its luxurious design and highest build quality, using software for vehicles and services.On September 29, the researchers at Red Hand Labs found the GitHub token found in the Mercedes-Benz internal GitHub Enterprise Service, which gave the source code to the public by granting unlimited access to unlimited access.

https://www.bleepingcomputer.com/news/security/a-mishandled-github-token-exposed-mercedes-benz-source-code/