Fuite sur Github : merci pour vos mots de passe

Github hackAprès la fuite de données provenant de codes tirés de base de données, voici venir Node.JS/NPM.

Souvenez-vous, en février 2015, zataz vous expliquait comment de nombreux informaticiens choisissez l’option gratuite de Github pour sauvegarder des bouts de code mettant clairement en danger leur entreprise. Dans le lot de mes constatations, plusieurs espaces Internet de la NBA, la ligue de basket américaine.

Depuis quelques jours, revoici le même enchaînement de bêtises orchestrées par des codeurs qui diffusent leur code traitant de Node.JS/NPM. Sauf qu’une fois encore, logins, mots de passe, mails, authentifiant (_auth)… s’affichent aux regards des curieux.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

  1. Pingback: ZATAZ Magazine » Piratage de l’Université de Stanford

  2. Pingback: ZATAZ Des codes sources sensibles de la banque Scotia accessibles sur le web - ZATAZ

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.