Home Depot’un bir yıldan fazla bir süre boyunca dahili sistemleri risk altında bıraktığı bildirildi




  • Home Depot, bir yıl boyunca GitHub tokenını açığa çıkardı ve kritik dahili sistemlere erişim sağladı
  • Medya müdahale edene kadar araştırmacının uyarıları dikkate alınmadı, ardından token iptal edildi
  • GitHub/GitLab’daki benzer sızıntılar, sabit kodlanmış sırlardan ve yanlış yapılandırılmış depolardan kaynaklanan yaygın riskleri gösteriyor

Uzmanlar, Home Depot’un iç sistemlerine erişimi bir yıldan fazla bir süre boyunca nereye bakacağını bilen herkese açık tuttuğu konusunda uyardı.

Güvenlik araştırmacısı Ben Zimmermann yakın zamanda bir Home Depot çalışanına ait yayınlanmış bir GitHub erişim jetonu buldu.





Kaynak bağlantısı