|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
Une vulnérabilité critique LeakyCLI expose des données sensibles dans Google Cloud, Azure et AWS
Apr 17, 2024 at 09:12 pm
Une vulnérabilité de haute gravité, baptisée « LeakyCLI » (CVE-2023-36052), a été découverte dans les outils d'interface de ligne de commande Google Cloud, Azure et AWS. Cette faille permet une fuite involontaire de jetons d'accès et d'informations sensibles à partir des journaux GitHub Actions, TravisCI, CircleCI et Cloud Build. Les acteurs malveillants pourraient exploiter cela pour accéder aux informations d’identification et aux ressources sensibles des propriétaires de référentiels.

High-Severity Vulnerability in LeakyCLI Tools Exposes Sensitive Information in Google Cloud, Azure, and AWS
Une vulnérabilité de haute gravité dans les outils LeakyCLI expose des informations sensibles dans Google Cloud, Azure et AWS
A critical vulnerability has been discovered in the command line interface (CLI) tools of Google Cloud, Azure, and Amazon Web Services (AWS), exposing sensitive information to unauthorized access. Dubbed "LeakyCLI," the flaw threatens organizations' security by potentially compromising confidential data.
Une vulnérabilité critique a été découverte dans les outils d'interface de ligne de commande (CLI) de Google Cloud, Azure et Amazon Web Services (AWS), exposant des informations sensibles à un accès non autorisé. Surnommée « LeakyCLI », la faille menace la sécurité des organisations en compromettant potentiellement les données confidentielles.
Tracked as CVE-2023-36052, the vulnerability allows adversaries to access unintended access tokens and sensitive information, including credentials, usernames, and keys. This information could grant attackers the ability to access any resources available to the repository owners, leading to further malicious activity.
Suivie comme CVE-2023-36052, la vulnérabilité permet aux adversaires d'accéder à des jetons d'accès involontaires et à des informations sensibles, notamment des informations d'identification, des noms d'utilisateur et des clés. Ces informations pourraient permettre aux attaquants d'accéder à toutes les ressources disponibles pour les propriétaires du référentiel, conduisant ainsi à de nouvelles activités malveillantes.
A report from cybersecurity firm Orca Security highlights the exploitation of the vulnerability in GitHub projects on GitHub Actions, TravisCI, CircleCI, and Cloud Build logs. Researchers emphasize that the compromised environment variables can be used to view confidential information, including passwords.
Un rapport de la société de cybersécurité Orca Security met en évidence l'exploitation de la vulnérabilité dans les projets GitHub sur les journaux GitHub Actions, TravisCI, CircleCI et Cloud Build. Les chercheurs soulignent que les variables d'environnement compromises peuvent être utilisées pour afficher des informations confidentielles, notamment des mots de passe.
"If malicious actors gain access to these environment variables, they could potentially view sensitive information, including credentials such as passwords, usernames, and keys," said Roi Nisimi, a researcher at Orca Security.
"Si des acteurs malveillants accèdent à ces variables d'environnement, ils pourraient potentiellement consulter des informations sensibles, notamment des informations d'identification telles que des mots de passe, des noms d'utilisateur et des clés", a déclaré Roi Nisimi, chercheur chez Orca Security.
Microsoft promptly addressed the bug in November. However, Amazon and Google consider the issue to be expected behavior, encouraging users to utilize dedicated secrets storage services.
Microsoft a rapidement résolu le bug en novembre. Cependant, Amazon et Google considèrent qu'il s'agit d'un comportement attendu, encourageant les utilisateurs à utiliser des services de stockage de secrets dédiés.
Organizations are advised to take immediate action to mitigate this high-severity vulnerability. Regular software updates and the diligent use of secrets storage services are essential to protect sensitive data and prevent unauthorized access.
Il est conseillé aux organisations de prendre des mesures immédiates pour atténuer cette vulnérabilité de haute gravité. Des mises à jour régulières des logiciels et une utilisation diligente des services de stockage de secrets sont essentielles pour protéger les données sensibles et empêcher tout accès non autorisé.
Experts recommend the following best practices to minimize risk:
Les experts recommandent les meilleures pratiques suivantes pour minimiser les risques :
- Keep software updated with the latest security patches.
- Utilize secrets management services to securely store and access sensitive credentials.
- Regularly review and audit system logs to detect any suspicious activity.
- Enforce strong password policies and enable multi-factor authentication.
By adhering to these guidelines, organizations can significantly reduce the likelihood of exploitation through the LeakyCLI vulnerability and safeguard their sensitive information from unauthorized access.
Gardez le logiciel à jour avec les derniers correctifs de sécurité. Utilisez les services de gestion des secrets pour stocker et accéder en toute sécurité aux informations d'identification sensibles. Examinez et auditez régulièrement les journaux du système pour détecter toute activité suspecte. Appliquez des politiques de mot de passe fortes et activez l'authentification multifacteur. En adhérant à ces directives, les organisations peuvent réduire considérablement le risque d’exploitation grâce à la vulnérabilité LeakyCLI et protéger leurs informations sensibles contre tout accès non autorisé.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
- Des ingénieurs de Robinhood arrêtés dans un système de fraude aux listes de crypto-monnaies impliquant des transactions hyperliquides
- Sep 16, 2026 at 12:05 pm
- Deux ingénieurs de Robinhood sont accusés de fraude pour avoir prétendument utilisé des informations privilégiées sur des listes de cryptographie pour effectuer des transactions rentables sur Hyperliquide.
-
- Le Sénat bloque la loi CLARITY : un revers pour la réglementation de la cryptographie, mais pas la fin du chemin
- Sep 16, 2026 at 11:55 am
- Le récent vote de clôture du Sénat contre la loi CLARITY bloque les efforts visant à mettre en place un cadre fédéral de cryptographie, laissant l'industrie dans un vide réglementaire tout en ouvrant de nouvelles voies de clarté.
-
- L'industrie de la cryptographie fait face à un revers réglementaire américain alors que la loi CLARITY bloque au Sénat
- Sep 16, 2026 at 11:55 am
- La quête de clarté de la réglementation américaine par l'industrie de la cryptographie s'est heurtée à un problème car la loi CLARITY n'a pas progressé au Sénat, suscitant des inquiétudes quant à l'incertitude persistante et au recours aux directives de l'agence.
-
- Le CLARITY Act stagne : Bitcoin, Ethereum et les montagnes russes réglementaires du marché de la cryptographie
- Sep 16, 2026 at 11:55 am
- Le revers du Sénat de la loi CLARITY a envoyé des ondes de choc à travers Bitcoin, Ethereum et XRP, soulignant les liens profonds de la crypto avec les évolutions réglementaires et laissant les acteurs du marché dans un état d'incertitude familier.
-
- Loi CLARITY, règles cryptographiques et 60 votes insaisissables : des montagnes russes réglementaires
- Sep 16, 2026 at 11:35 am
- La défaite de la loi CLARITY au Sénat met en évidence un changement dans la réglementation de la cryptographie, avec des agences intensifiées dans une impasse législative, prouvant que la clarté pourrait venir des régulateurs, et pas seulement du Congrès.
-
- La loi CLARITY fait face à un revers : le vote de clôture du Sénat échoue 49-50, le débat sur la structure du marché se poursuit
- Sep 16, 2026 at 11:25 am
- La loi CLARITY, visant à définir la structure du marché des actifs numériques, a échoué lors d'un vote crucial de clôture au Sénat avec un score de 49-50. Ce résultat stoppe les progrès législatifs immédiats, déplaçant l’attention vers les régulateurs et laissant les acteurs du marché dans un état d’ambiguïté permanente.
-
- La prévente Apeing déclenche l'engouement pour les pièces de monnaie Meme au milieu des géants établis et des tendances émergentes
- Sep 16, 2026 at 11:25 am
- La prévente d'Apeing fait des vagues sur le marché tendance des pièces mèmes, offrant une excitation d'entrée précoce et une utilité de jalonnement, même si Dogecoin et Pepe tiennent bon. Préparez-vous pour la prochaine grande opportunité crypto !
-
- Wallet abandonne un réseau et sauvez vos pièces : la date limite Sui de Phantom se profile au milieu d'un exode cryptographique plus large
- Sep 16, 2026 at 11:25 am
- Alors que Phantom Wallet se prépare à abandonner la prise en charge du réseau Sui d'ici le 24 septembre 2026, cela signale une tendance à l'abandon des réseaux par les portefeuilles cryptographiques, exhortant les utilisateurs à agir avant les délais pour sécuriser leurs actifs. Vos pièces sont en sécurité, mais l'accès nécessite une mise à jour !
-
- Les modules de portefeuille sécurisé sous surveillance après un exploit de 7,7 millions de dollars impliquant des transactions sans signature
- Sep 16, 2026 at 11:25 am
- Un exploit récent met en évidence les risques des modules Safe Wallet et des transactions sans signature, entraînant une perte de 7,7 millions de dollars et un regain d'attention sur la sécurité.

































