GitHub: Log-in-Details von 100k npm-Konten gestohlen
Bereits Mitte April hatte das GitHub-Team feststellen müssen, dass es Angreifern gelungen war, mithilfe gestohlener OAuth-App-Tokens, die zuvor an Heroku und Travis CI ausgegeben worden waren, Zugang zur npm-Produktionsinfrastruktur zu erlangen. Nun hat GitHub mitgeteilt, dass die Eindringlinge bei der Attacke Zugriff auf die Daten von etwa 100.000 npm-Konten erlangen konnten. Sie sind dabei laut…
Weiterlesen