Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CircleCI insta a los clientes a rotar los secretos tras un incidente de seguridad
  • Tecnología

CircleCI insta a los clientes a rotar los secretos tras un incidente de seguridad

teknomers 5 de Ocak de 2023 (Last updated: 5 de Ocak de 2023) 3 minutes read
CircleCI insta a los clientes a rotar los secretos tras


05 de enero de 2023Ravie LakshmanánDevOps / Brecha de seguridad

La plataforma DevOps CircleCI instó el miércoles a sus clientes a rotar todos sus secretos luego de un incidente de seguridad no especificado.

La compañía dijo que actualmente se está llevando a cabo una investigación, pero enfatizó que “no hay actores no autorizados activos en nuestros sistemas”. Se espera que se compartan detalles adicionales en los próximos días.

“Rote de inmediato todos y cada uno de los secretos almacenados en CircleCI”, dijo el director de tecnología de CircleCI, Rob Zuber, dicho en un escueto aviso. “Estos pueden almacenarse en variables de entorno del proyecto o en contextos”.

CircleCI también recomienda a los usuarios que revisen los registros internos en busca de signos de cualquier acceso no autorizado a partir del 21 de diciembre de 2022 al 4 de enero de 2023, o hasta que se roten los secretos.

El servicio de desarrollo de software no reveló más detalles sobre la violación, pero dijo que también invalidó todos Tokens de la API del proyecto y que necesitan ser reemplazados.

CírculoCI

La divulgación se produce semanas después de que la compañía anunciara que había lanzado actualizaciones de confiabilidad al servicio el 21 de diciembre de 2022, para resolver los “problemas sistémicos” subyacentes.

También es la última infracción que afecta a CircleCI en los últimos años. La empresa, en septiembre de 2019, reveló “actividad inusual” relacionada con un proveedor de análisis externo que resultó en el acceso no autorizado a nombres de usuario y direcciones de correo electrónico asociados con GitHub y Bitbucket.

Luego, el año pasado, alertó a los usuarios de que se estaban utilizando notificaciones de correo electrónico falsas de CircleCI para robar credenciales de GitHub y códigos de autenticación de dos factores (2FA).

Repositorios de código GitHub de Slack robados

Simplemente no es CircleCI, como reveló Slack el 31 de diciembre de 2022, que se dio cuenta de un problema de seguridad que implicaba el acceso no autorizado a un subconjunto de sus repositorios de código fuente en GitHub.

El problema, que salió a la luz el 29 de diciembre de 2022, resultó en el robo de una cantidad limitada de tokens de empleados de Slack que luego se usaron para acceder a su repositorio de GitHub, lo que finalmente permitió al adversario descargar el código fuente.

Sin embargo, Slack dijo que no se requiere ninguna acción del cliente y que la infracción se contuvo rápidamente. Desde entonces, las credenciales han sido invalidadas.

“Ningún repositorio descargado contenía datos de clientes, medios para acceder a datos de clientes o la base de código principal de Slack”, dijo la empresa propiedad de Salesforce. dicho. “El actor de amenazas no accedió a otras áreas del entorno de Slack, incluido el entorno de producción, y no accedió a otros recursos de Slack o datos de clientes”.

El servicio de mensajería instantánea no compartió más información sobre cómo se robaron los tokens de los empleados, pero enfatizó que “el acceso no autorizado no fue el resultado de una vulnerabilidad inherente a Slack”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Asesor de jugadores Neblung en la ventana de transferencia de invierno: "¿Por qué debería ir Kevin Trapp al Bayern?"
Next: Antes de fichajes: FC Augsburg sin Gruezo al campo de entrenamiento

Related Stories

Un ventilador de pie a 69,99€ antes del Prime Day
  • Tecnología

Un ventilador de pie a 69,99€ antes del Prime Day responde finalmente a la pregunta: ¿potente o silencioso, por qué elegir?

teknomers 18 de Haziran de 2026
HDMI 2.2: se esperan los primeros TVs compatibles para 2027,
  • Tecnología

HDMI 2.2: se esperan los primeros TVs compatibles para 2027, lo que necesitas saber

teknomers 18 de Haziran de 2026
GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

A tres días de la segunda vuelta de la presidencial, el presidente colombiano logra la rendición de 99 rebeldes guerrilleros

teknomers 18 de Haziran de 2026
  • General

Las mejores citas de Helen Keller: Cita del día de Helen Keller: “Cuando hacemos lo mejor que podemos, nunca sabemos qué milagro se produce en nuestra vida o en la vida de otro” muestra que el éxito no siempre se mide por logros o recompensas, lo que importa son los esfuerzos.

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial Femenina T20: Escocia se queda a las puertas de una victoria histórica sobre las Indias Occidentales

teknomers 18 de Haziran de 2026
Mundial 2026: Haaland vive su mejor vida en Nueva York,
  • Deporte

Mundial 2026: Haaland vive su mejor vida en Nueva York, donde juega de turista anónimo antes de enfrentar a Senegal

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.