Sursa: dnsc.ro
Cercetătorii Truffle Security au identificat 543.699 de credențiale încă valide expuse în depozite publice GitHub, în urma analizării a 224 de milioane de proiecte și peste 58 de miliarde de fișiere. Printre informațiile expuse se numără chei API, token-uri de acces și date de conectare la servicii, unele rămânând publice ani întregi. Deși mecanismul GitHub Push Protection poate bloca publicarea anumitor tipuri de date sensibile, acesta nu revocă automat credențialele deja expuse, iar o parte dintre acestea nu intră în categoriile detectate implicit.