Bulut dağıtım platformu Zeabur'da, bazı kullanıcıların proje ortam değişkenlerinde saklanan API anahtarları ve veritabanı şifrelerinin ele geçirildiği bir güvenlik ihlali yaşandı. Zeabur, saldırganın 27 Ağustos'ta şirketin paylaşımlı küme (shared cluster) ve üretim veritabanına eriştiğini açıkladı.
Zeabur, 7 Eylül'de yayımladığı inceleme raporunda, saldırganın bir kullanıcı tarafından dağıtılan NextChat servisindeki bir açıktan yararlanarak paylaşımlı kümeye sızdığını ve yönlendirme önbelleğinde (routing cache) saklanan eski (legacy) bir API anahtarını ele geçirdiğini bildirdi. Saldırganın ardından bazı hesapları ve proje ayarlarını sorguladığı, üretim veritabanındaki ortam değişkenlerini de okuduğu tespit edildi.
Ele geçirilen bilgiler arasında yapay zeka servislerine ve üçüncü taraf hizmetlere ait API anahtarları, bulut kimlik bilgileri, veritabanı bağlantı bilgileri ve şifreleri ile uygulama imza anahtarları yer aldı. Zeabur, ilgili dahili kimlik bilgilerini ve veritabanı/önbellek şifrelerini iptal ettiğini veya değiştirdiğini, eski API anahtarı doğrulama sistemini ise tamamen devre dışı bıraktığını duyurdu.
Yorum 0