旬のトピック、最新ニュースのマピオンニュース。地図の確認も。

ハードコードされた機密情報も漏洩するリスクがある、要注意

2023年01月23日12時36分 / 提供:マイナビニュース

CyberArk Softwareはこのほど、「CircleCI Breach Exposes Risk of Hard-coded Secrets」において、CircleCIの情報漏洩事件により、ハードコードされた機密情報のリスクが露呈したと伝えた。今年始めに発覚したCircleCIへの侵害により、GitHubのプライベートコードリポジトリ、スクリプト、設定ファイル、暗号化ファイル、継続的インテグレーション/継続的デプロイ(CI: Continuous Integration/CD: Continuous Deployment)パイプラインコードなど、セキュリティ対策が容易に行えない場所に機密情報を保持するリスクが浮き彫りになったと述べられている。

CircleCIは100万人以上のユーザーを抱える、CICDプラットフォームのフラグシップカンパニー。最近、CircleCIはセキュリティ侵害を受けたため、保存されているあらゆる機密情報を直ちにローテーションすることや不正なアクセスがないかシステムの内部ログを確認することを顧客に提案している。

関連記事

ネタ・コラムカテゴリのその他の記事

地図を探す

今すぐ地図を見る

地図サービス

コンテンツ

電話帳

マピオンニュース ページ上部へ戻る