Violazioni di dati · Furto di credenziali

543.000 credenziali vive nei repo pubblici GitHub

Più di 543.000 credenziali trovate in repository pubblici GitHub risultavano ancora valide a luglio. Non è solo un conteggio di segreti esposti: è una massa di accessi ancora utilizzabili verso gli account e i servizi che quelle credenziali sbloccano.

Quando una API key, una password o un token finisce in un repo pubblico, il problema non resta nel repository. Chi lo recupera può provarlo contro SaaS, cloud o sistemi CI collegati e ottenere accesso o abuso di account, se il segreto è ancora attivo.

Per i team che committano credenziali in Git, il punto è il raggio d’azione reale. La scansione del repository vede l’errore; la parte critica è che l’account downstream può restare raggiungibile finché quelle credenziali non vengono invalidate o ruotate.

2 fonti · 4 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-01

Every edition of this story: 543.000 credenziali vive nei repo pubblici GitHub

Altro da oggi