Capitalisation boursière: $2.2316T 1.41%
Volume(24h): $50.2264B 30.30%
  • Capitalisation boursière: $2.2316T 1.41%
  • Volume(24h): $50.2264B 30.30%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.2316T 1.41%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

Violation de données de Home Depot : le jeton GitHub expose les systèmes internes pendant un an, suscitant des problèmes de sécurité

Dec 13, 2025 at 06:44 pm

Une violation de données critique chez Home Depot, impliquant une fuite de jeton GitHub, a exposé les systèmes internes pendant près d'un an, soulevant de sérieuses questions de sécurité.

Violation de données de Home Depot : le jeton GitHub expose les systèmes internes pendant un an, suscitant des problèmes de sécurité

Home Depot Data Breach: GitHub Token Exposes Internal Systems for a Year, Prompting Security Concerns

Violation de données de Home Depot : le jeton GitHub expose les systèmes internes pendant un an, suscitant des problèmes de sécurité

New York, NY - In a startling revelation that underscores the persistent vulnerabilities in corporate cybersecurity, Home Depot has been found to have left its internal systems exposed for nearly a year due to a leaked GitHub access token. This incident, which came to light recently, highlights significant gaps in the retail giant's security response protocols and its handling of responsible disclosure by researchers.

New York, NY - Dans une révélation surprenante qui souligne les vulnérabilités persistantes de la cybersécurité des entreprises, Home Depot a laissé ses systèmes internes exposés pendant près d'un an en raison d'une fuite de jeton d'accès GitHub. Cet incident, révélé récemment, met en évidence des lacunes importantes dans les protocoles de réponse de sécurité du géant de la vente au détail et dans sa gestion de la divulgation responsable par les chercheurs.

The Exposed Key to Home Depot's Digital Kingdom

La clé exposée du royaume numérique de Home Depot

The saga began earlier in 2024 when a security expert, Ben Zimmermann, stumbled upon a private GitHub access token belonging to a Home Depot employee. This token, likely published by mistake, served as a digital master key, granting extensive access to hundreds of Home Depot's private source code repositories. The implications were far-reaching, potentially allowing unauthorized individuals to view, and even modify, critical code that governs everything from cloud infrastructure and order fulfillment to inventory management and development pipelines. Given Home Depot's reliance on GitHub for its engineering since 2015, the exposure represented a significant risk.

La saga a commencé plus tôt en 2024 lorsqu'un expert en sécurité, Ben Zimmermann, est tombé sur un jeton d'accès privé à GitHub appartenant à un employé de Home Depot. Ce jeton, probablement publié par erreur, servait de clé principale numérique, accordant un accès étendu à des centaines de référentiels de codes sources privés de Home Depot. Les implications étaient considérables, permettant potentiellement à des personnes non autorisées de visualiser, et même de modifier, le code critique qui régit tout, depuis l'infrastructure cloud et l'exécution des commandes jusqu'à la gestion des stocks et les pipelines de développement. Étant donné que Home Depot dépend de GitHub pour son ingénierie depuis 2015, l'exposition représentait un risque important.

A Year of Silence: Failed Disclosure and Media Intervention

Une année de silence : échec de la divulgation et intervention des médias

What makes this data breach risk particularly alarming is the company's apparent lack of response to the researcher's warnings. Zimmermann reported the flaw responsibly, sending multiple emails to Home Depot's security contacts and even reaching out to their Chief Information Security Officer on LinkedIn. However, his attempts to alert the company were met with silence for weeks. "Home Depot is the only company that ignored me," Zimmermann stated, noting the absence of a formal bug bounty program which made the disclosure process more challenging. It wasn't until Zimmermann contacted TechCrunch that the company took action. Upon being approached by the news outlet on December 5, the token was promptly revoked. This intervention, nearly a year after the initial exposure, raises questions about whether malicious actors may have exploited the vulnerability during that extended period.

Ce qui rend ce risque de violation de données particulièrement alarmant est le manque apparent de réponse de l'entreprise aux avertissements du chercheur. Zimmermann a signalé la faille de manière responsable, en envoyant plusieurs e-mails aux contacts de sécurité de Home Depot et en contactant même leur responsable de la sécurité des informations sur LinkedIn. Cependant, ses tentatives pour alerter l’entreprise sont restées silencieuses pendant des semaines. "Home Depot est la seule entreprise qui m'a ignoré", a déclaré Zimmermann, soulignant l'absence d'un programme formel de bug bounty, ce qui rendait le processus de divulgation plus difficile. Ce n'est que lorsque Zimmermann a contacté TechCrunch que l'entreprise a pris des mesures. Après avoir été approché par le média le 5 décembre, le jeton a été rapidement révoqué. Cette intervention, près d'un an après l'exposition initiale, soulève la question de savoir si des acteurs malveillants ont pu exploiter la vulnérabilité pendant cette période prolongée.

Broader Implications and Lessons Learned

Implications plus larges et leçons apprises

While Home Depot's systems are now reportedly secure, the incident brings into sharp focus the critical importance of robust security response mechanisms. The prolonged period of exposure, coupled with the company's initial lack of engagement with the researcher, paints a concerning picture. Unlike e-commerce giant Coupang, which recently confirmed a data breach affecting millions of accounts and is facing legal action, Home Depot's situation appears to have been averted from a full-blown breach through external intervention. However, the near miss serves as a potent reminder for all organizations. The security expert's findings suggest that a malicious actor could have gained access to and altered internal software managing vital operations. While Home Depot has not commented on whether access logs were reviewed to ascertain potential misuse, the public exposure point is now closed.

Même si les systèmes de Home Depot seraient désormais sécurisés, l'incident met en évidence l'importance cruciale de mécanismes de réponse de sécurité robustes. La période d'exposition prolongée, associée au manque initial d'engagement de l'entreprise avec le chercheur, dresse un tableau inquiétant. Contrairement au géant du commerce électronique Coupang, qui a récemment confirmé une violation de données affectant des millions de comptes et fait face à des poursuites judiciaires, la situation de Home Depot semble avoir été évitée par une véritable violation grâce à une intervention extérieure. Cependant, ce quasi-accident constitue un puissant rappel pour toutes les organisations. Les conclusions de l'expert en sécurité suggèrent qu'un acteur malveillant aurait pu accéder et modifier les logiciels internes gérant des opérations vitales. Bien que Home Depot n'ait pas précisé si les journaux d'accès avaient été examinés pour vérifier une utilisation abusive potentielle, le point d'exposition public est désormais fermé.

So, the next time you're grabbing supplies from Home Depot, remember that while your purchases are safe, the digital keys to their kingdom were once out in the open for all to see. It's a good thing we have vigilant researchers keeping an eye on things, otherwise, who knows what kind of digital shenanigans could have unfolded!

Ainsi, la prochaine fois que vous achèterez des fournitures chez Home Depot, n'oubliez pas que même si vos achats sont en sécurité, les clés numériques de leur royaume étaient autrefois à la vue de tous. C'est une bonne chose que nous ayons des chercheurs vigilants qui surveillent la situation, sinon, qui sait quel genre de magouilles numériques auraient pu se produire !

Source primaire:zoombangla

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Jul 28, 2026