Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CircleCI insta a los clientes a rotar los secretos tras un incidente de seguridad
  • Tecnología

CircleCI insta a los clientes a rotar los secretos tras un incidente de seguridad

teknomers 5 de Ocak de 2023 (Last updated: 5 de Ocak de 2023) 3 minutes read
CircleCI insta a los clientes a rotar los secretos tras


05 de enero de 2023Ravie LakshmanánDevOps / Brecha de seguridad

La plataforma DevOps CircleCI instó el miércoles a sus clientes a rotar todos sus secretos luego de un incidente de seguridad no especificado.

La compañía dijo que actualmente se está llevando a cabo una investigación, pero enfatizó que “no hay actores no autorizados activos en nuestros sistemas”. Se espera que se compartan detalles adicionales en los próximos días.

“Rote de inmediato todos y cada uno de los secretos almacenados en CircleCI”, dijo el director de tecnología de CircleCI, Rob Zuber, dicho en un escueto aviso. “Estos pueden almacenarse en variables de entorno del proyecto o en contextos”.

CircleCI también recomienda a los usuarios que revisen los registros internos en busca de signos de cualquier acceso no autorizado a partir del 21 de diciembre de 2022 al 4 de enero de 2023, o hasta que se roten los secretos.

El servicio de desarrollo de software no reveló más detalles sobre la violación, pero dijo que también invalidó todos Tokens de la API del proyecto y que necesitan ser reemplazados.

CírculoCI

La divulgación se produce semanas después de que la compañía anunciara que había lanzado actualizaciones de confiabilidad al servicio el 21 de diciembre de 2022, para resolver los “problemas sistémicos” subyacentes.

También es la última infracción que afecta a CircleCI en los últimos años. La empresa, en septiembre de 2019, reveló “actividad inusual” relacionada con un proveedor de análisis externo que resultó en el acceso no autorizado a nombres de usuario y direcciones de correo electrónico asociados con GitHub y Bitbucket.

Luego, el año pasado, alertó a los usuarios de que se estaban utilizando notificaciones de correo electrónico falsas de CircleCI para robar credenciales de GitHub y códigos de autenticación de dos factores (2FA).

Repositorios de código GitHub de Slack robados

Simplemente no es CircleCI, como reveló Slack el 31 de diciembre de 2022, que se dio cuenta de un problema de seguridad que implicaba el acceso no autorizado a un subconjunto de sus repositorios de código fuente en GitHub.

El problema, que salió a la luz el 29 de diciembre de 2022, resultó en el robo de una cantidad limitada de tokens de empleados de Slack que luego se usaron para acceder a su repositorio de GitHub, lo que finalmente permitió al adversario descargar el código fuente.

Sin embargo, Slack dijo que no se requiere ninguna acción del cliente y que la infracción se contuvo rápidamente. Desde entonces, las credenciales han sido invalidadas.

“Ningún repositorio descargado contenía datos de clientes, medios para acceder a datos de clientes o la base de código principal de Slack”, dijo la empresa propiedad de Salesforce. dicho. “El actor de amenazas no accedió a otras áreas del entorno de Slack, incluido el entorno de producción, y no accedió a otros recursos de Slack o datos de clientes”.

El servicio de mensajería instantánea no compartió más información sobre cómo se robaron los tokens de los empleados, pero enfatizó que “el acceso no autorizado no fue el resultado de una vulnerabilidad inherente a Slack”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Asesor de jugadores Neblung en la ventana de transferencia de invierno: "¿Por qué debería ir Kevin Trapp al Bayern?"
Next: Antes de fichajes: FC Augsburg sin Gruezo al campo de entrenamiento

Related Stories

GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026
Ethylowheel, la start-up francesa que propone medir su alcoholemia en
  • Tecnología

Ethylowheel, la start-up francesa que propone medir su alcoholemia en 20 segundos con solo el contacto del dedo

teknomers 18 de Haziran de 2026
Sharp Karada Mate Watch: el reloj que quiere contar tus
  • Tecnología

Sharp Karada Mate Watch: el reloj que quiere contar tus calorías sin ingresar tus comidas

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

« De ambos lados, mucha desinformación »: Irán-Estados Unidos, el acuerdo de las apariencias

teknomers 18 de Haziran de 2026
  • Cultura

«Bleus, Blancs, Rouges»: ¿qué es este thriller político que devoró Nicolas Demorand en un hospital psiquiátrico?

teknomers 18 de Haziran de 2026
Equipo de Francia: «Nos paseamos en bicicleta por Boston», cuando
  • Deporte

Equipo de Francia: «Nos paseamos en bicicleta por Boston», cuando los Bleus cuentan su tiempo libre

teknomers 18 de Haziran de 2026
GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.