Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Τα δημόσια αποθετήρια του GitLab αποκάλυψαν περισσότερα από 17.000 μυστικά

Τα δημόσια αποθετήρια του GitLab αποκάλυψαν περισσότερα από 17.000 μυστικά

28 Νοεμβρίου 2025
Ο Wolf χρησιμοποιεί εργαλείο σε εκπληκτικό βίντεο

Ο Wolf χρησιμοποιεί εργαλείο σε εκπληκτικό βίντεο

28 Νοεμβρίου 2025
«Ανακαλύψτε το Ultimea Poseidon D60: Το Ασύρματο Home Cinema Dolby Atmos 5.1 σε Ακαταμάχητη Νέα Τιμή!»

«Ανακαλύψτε το Ultimea Poseidon D60: Το Ασύρματο Home Cinema Dolby Atmos 5.1 σε Ακαταμάχητη Νέα Τιμή!»

28 Νοεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Τα δημόσια αποθετήρια του GitLab αποκάλυψαν περισσότερα από 17.000 μυστικά
Security

Τα δημόσια αποθετήρια του GitLab αποκάλυψαν περισσότερα από 17.000 μυστικά

Marizas DimitrisBy Marizas Dimitris28 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Τα δημόσια αποθετήρια του GitLab αποκάλυψαν περισσότερα από 17.000 μυστικά
Τα δημόσια αποθετήρια του GitLab αποκάλυψαν περισσότερα από 17.000 μυστικά
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μετά τη σάρωση και των 5,6 εκατομμυρίων δημόσιων αποθετηρίων στο GitLab Cloud, ένας μηχανικός ασφαλείας ανακάλυψε περισσότερα από 17.000 εκτεθειμένα μυστικά σε πάνω από 2.800 μοναδικούς τομείς.

Ο Luke Marshall χρησιμοποίησε το εργαλείο ανοιχτού κώδικα TruffleHog για να ελέγξει τον κώδικα στα αποθετήρια για ευαίσθητα διαπιστευτήρια όπως κλειδιά API, κωδικούς πρόσβασης και διακριτικά.

Ο ερευνητής προηγουμένως σαρωμένο Bitbucketόπου βρήκε 6.212 μυστικά απλωμένα σε 2,6 εκατομμύρια αποθετήρια. Έλεγξε επίσης το σύνολο δεδομένων Common Crawl που χρησιμοποιείται για την εκπαίδευση μοντέλων AI, το οποίο αποκάλυψε 12.000 έγκυρα μυστικά.

Wiz

Το GitLab είναι μια διαδικτυακή πλατφόρμα Git που χρησιμοποιείται από προγραμματιστές λογισμικού, συντηρητές και ομάδες DevOps για φιλοξενία κώδικα, για λειτουργίες CI/CD, συνεργασία ανάπτυξης και διαχείριση αποθετηρίου.

Ο Marshall χρησιμοποίησε ένα τελικό σημείο του δημόσιου API του GitLab για να απαριθμήσει κάθε δημόσιο χώρο αποθήκευσης GitLab Cloud, χρησιμοποιώντας ένα προσαρμοσμένο σενάριο Python για να σελιδοποιήσει όλα τα αποτελέσματα και να τα ταξινομήσει κατά αναγνωριστικό έργου.

Αυτή η διαδικασία επέστρεψε 5,6 εκατομμύρια μη διπλότυπα αποθετήρια και τα ονόματά τους στάλθηκαν σε μια υπηρεσία AWS Simple Queue Service (SQS).

Στη συνέχεια, μια συνάρτηση AWS Lambda τράβηξε το όνομα του αποθετηρίου από το SQS, έτρεξε το TruffleHog εναντίον του και κατέγραψε τα αποτελέσματα.

“Κάθε επίκληση Lambda εκτελούσε μια απλή εντολή σάρωσης TruffleHog με ταυτόχρονη ρύθμιση στο 1000.” περιγράφει ο Μάρσαλ.

“Αυτή η ρύθμιση μου επέτρεψε να ολοκληρώσω τη σάρωση 5.600.000 αποθετηρίων σε λίγο περισσότερο από 24 ώρες.”

Το συνολικό κόστος για το σύνολο των δημόσιων αποθετηρίων GitLab Cloud που χρησιμοποιούν την παραπάνω μέθοδο ήταν 770 $.

Ο ερευνητής βρήκε 17.430 επαληθευμένα ζωντανά μυστικά, σχεδόν τρεις φορές περισσότερα από ό,τι στο Bitbucket, και με 35% υψηλότερη πυκνότητα μυστικών (μυστικά ανά αποθετήριο).

Τα ιστορικά στοιχεία δείχνουν ότι τα περισσότερα μυστικά που διέρρευσαν είναι νεότερα από το 2018. Ωστόσο, ο Μάρσαλ βρήκε και μερικά πολύ παλαιότερα μυστικά που χρονολογούνται από το 2009, τα οποία ισχύουν ακόμη και σήμερα.

Τόμος εκτεθειμένων μυστικών
Τόμος εκτεθειμένων μυστικών
Πηγή: Truffle Security

Ο μεγαλύτερος αριθμός μυστικών που διέρρευσαν, πάνω από 5.200 από αυτά, ήταν διαπιστευτήρια Google Cloud Platform (GCP), ακολουθούμενα από τα κλειδιά MongoDB, τα διακριτικά bot Telegram και τα κλειδιά OpenAI.

Ο ερευνητής βρήκε επίσης λίγο περισσότερα από 400 κλειδιά GitLab που διέρρευσαν στα σαρωμένα αποθετήρια.

Τύποι εκτεθειμένων μυστικών στο GitLab
Τύποι εκτεθειμένων μυστικών στο GitLab
Πηγή: Truffle Security

Στο πνεύμα της υπεύθυνης αποκάλυψης και επειδή τα μυστικά που ανακαλύφθηκαν συνδέονταν με 2.804 μοναδικούς τομείς, ο Μάρσαλ βασίστηκε στην αυτοματοποίηση για να ειδοποιήσει τα επηρεαζόμενα μέρη και χρησιμοποίησε το Claude Sonnet 3.7 με δυνατότητα αναζήτησης στον ιστό και ένα σενάριο Python για τη δημιουργία email.

Στη διαδικασία, ο ερευνητής συγκέντρωσε πολλαπλά bug bounties που ανήλθαν σε 9.000 $.

Ο ερευνητής αναφέρει ότι πολλοί οργανισμοί ανακάλεσαν τα μυστικά τους ως απάντηση στις ειδοποιήσεις του. Ωστόσο, ένας άγνωστος αριθμός μυστικών συνεχίζει να εκτίθεται στο GitLab.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Related Posts


Το Onepot AI συγκεντρώνει 13 εκατομμύρια δολάρια για να διευκολύνει τη δημιουργία χημικών φαρμάκων
Technology

Το ChatGPT παραβιάστηκε με χρήση προσαρμοσμένων GPT Εκμεταλλεύοντας την ευπάθεια SSRF για την αποκάλυψη μυστικών
Security

Οι μορφοποιητές κωδικών αποκαλύπτουν χιλιάδες μυστικά από τράπεζες, κυβερνήσεις, τεχνολογικούς οργανισμούς
Security
aws GitLab Google LLM openAI Ενδειξη Ερευνητής Μυστικά Μυστική σάρωση Περιβάλλον προγραμματιστή
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΟ Wolf χρησιμοποιεί εργαλείο σε εκπληκτικό βίντεο
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

KuKirin T3: Ανακαλύψτε το απόλυτο πατίνι VFM που θα σας εντυπωσιάσει! Μην το χάσετε!
Technology

KuKirin T3: Ανακαλύψτε το απόλυτο πατίνι VFM που θα σας εντυπωσιάσει! Μην το χάσετε!

28 Νοεμβρίου 2025
Ανακαλύψτε τη Μαγική Εποχή των AI Βίντεο: Δημιουργήστε Εντυπωσιακά Clips με Ένα Απλό Prompt!
Technology

Ανακαλύψτε τη Μαγική Εποχή των AI Βίντεο: Δημιουργήστε Εντυπωσιακά Clips με Ένα Απλό Prompt!

28 Νοεμβρίου 2025
«Ανακαλύψτε τον Φορητό Προβολέα ProjeStar Snails 4K: Ήρθε η ώρα να απογειώσετε την εμπειρία σας με μόλις 43€!»
Technology

«Ανακαλύψτε τον Φορητό Προβολέα ProjeStar Snails 4K: Ήρθε η ώρα να απογειώσετε την εμπειρία σας με μόλις 43€!»

28 Νοεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Τα δημόσια αποθετήρια του GitLab αποκάλυψαν περισσότερα από 17.000 μυστικά Security

Τα δημόσια αποθετήρια του GitLab αποκάλυψαν περισσότερα από 17.000 μυστικά

Marizas Dimitris28 Νοεμβρίου 2025
Ο Wolf χρησιμοποιεί εργαλείο σε εκπληκτικό βίντεο Science

Ο Wolf χρησιμοποιεί εργαλείο σε εκπληκτικό βίντεο

Marizas Dimitris28 Νοεμβρίου 2025
«Ανακαλύψτε το Ultimea Poseidon D60: Το Ασύρματο Home Cinema Dolby Atmos 5.1 σε Ακαταμάχητη Νέα Τιμή!» Technology

«Ανακαλύψτε το Ultimea Poseidon D60: Το Ασύρματο Home Cinema Dolby Atmos 5.1 σε Ακαταμάχητη Νέα Τιμή!»

Marizas Dimitris28 Νοεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Τα δημόσια αποθετήρια του GitLab αποκάλυψαν περισσότερα από 17.000 μυστικά

Τα δημόσια αποθετήρια του GitLab αποκάλυψαν περισσότερα από 17.000 μυστικά

28 Νοεμβρίου 2025
Ο Wolf χρησιμοποιεί εργαλείο σε εκπληκτικό βίντεο

Ο Wolf χρησιμοποιεί εργαλείο σε εκπληκτικό βίντεο

28 Νοεμβρίου 2025
«Ανακαλύψτε το Ultimea Poseidon D60: Το Ασύρματο Home Cinema Dolby Atmos 5.1 σε Ακαταμάχητη Νέα Τιμή!»

«Ανακαλύψτε το Ultimea Poseidon D60: Το Ασύρματο Home Cinema Dolby Atmos 5.1 σε Ακαταμάχητη Νέα Τιμή!»

28 Νοεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.