🚀 CloudSEK becomes first Indian origin cybersecurity company to receive investment from US state fund
Read more
ضمان أمن بنك خاص كبير من خلال معالجة التكوين الخاطئ الخطير لـ Git.
بنك خاص كبير
الخدمات المصرفية
عالمي
Git تم تكوينه بشكل خاطئ
الكشف عن شفرة المصدر الخلفية والمعلومات الحساسة بسبب التكوين الخاطئ لمورد تابع لجهة خارجية.
حدد CloudSek Svigil عيبًا أمنيًا خطيرًا في نظام شركة الخدمات المالية والبرمجية، بسبب ملف .git تم تكوينه بشكل خاطئ يعرض شفرة مصدر PHP الخلفية. هذا يسمح بإعادة إنشاء الملفات والمجلدات باستخدام أدوات خارجية.
تسمح بيانات اعتماد AWS المخترقة للمهاجمين بالوصول إلى البنية التحتية السحابية للمؤسسة ومعالجتها، بما في ذلك البيانات الحساسة والأنظمة الهامة. يمكن أن يؤدي هذا الخرق إلى اختطاف الحساب وتغييرات التكوين غير المصرح بها وحذف الموارد. ويشكل فقدان السيطرة على البنية التحتية مخاطر أمنية شديدة، بما في ذلك خروقات البيانات والاضطرابات التشغيلية، مما يسلط الضوء على الحاجة إلى تدابير الأمن السيبراني القوية.