Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Zeabur'da güvenlik ihlali: Bazı kullanıcıların API anahtarları ve şifreleri okundu

Kilitli bir veri merkezi güvenlik bölgesi / TokenPost.ai

Bulut dağıtım platformu Zeabur'da, bazı kullanıcıların proje ortam değişkenlerinde saklanan API anahtarları ve veritabanı şifrelerinin ele geçirildiği bir güvenlik ihlali yaşandı. Zeabur, saldırganın 27 Ağustos'ta şirketin paylaşımlı küme (shared cluster) ve üretim veritabanına eriştiğini açıkladı.

Zeabur, 7 Eylül'de yayımladığı inceleme raporunda, saldırganın bir kullanıcı tarafından dağıtılan NextChat servisindeki bir açıktan yararlanarak paylaşımlı kümeye sızdığını ve yönlendirme önbelleğinde (routing cache) saklanan eski (legacy) bir API anahtarını ele geçirdiğini bildirdi. Saldırganın ardından bazı hesapları ve proje ayarlarını sorguladığı, üretim veritabanındaki ortam değişkenlerini de okuduğu tespit edildi.

Ele geçirilen bilgiler arasında yapay zeka servislerine ve üçüncü taraf hizmetlere ait API anahtarları, bulut kimlik bilgileri, veritabanı bağlantı bilgileri ve şifreleri ile uygulama imza anahtarları yer aldı. Zeabur, ilgili dahili kimlik bilgilerini ve veritabanı/önbellek şifrelerini iptal ettiğini veya değiştirdiğini, eski API anahtarı doğrulama sistemini ise tamamen devre dışı bıraktığını duyurdu.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1