16 сентября CroudSec был проинформирован об утечке исходного кода из нашего хранилища GitHub, которая произошла в мае 2026 года. Наша группа проверила и подтвердила отчёт. Код CrowdSec состоит из двух частей: частного, который является владельцем нашего программного обеспечения с открытым исходным кодом (т.е. Однако в частной части содержится исходный код для нашей консоли Saas, некоторые рутины облаков AWS, несколько разъемов и автоматизация. Информационный заголовок, в котором говорится о 300 различных хранилищах, точен (когда вы включаете 130+ публичные), хотя это число отражает скорее подразделение кода, чем конкретный том. Мы не подтверждаем ни одного другого файла, содержащегося в документе о внутреннем развитии , поскольку весь код опубликован в этих хранилищах. Информация, связанная с API - это символ, используемый самим компонентом CI/CD. (см. ниже) Нет данных о клиентах, входе в систему/пароль, имени, организации или что-либо еще было пролито и CrowdSec хранит PII или клиентские журналы; воздействие ограничивается CloudSec. Наша команда быстро охотилась за любым символом, авторитетным или чувствительным утечкой, которая могла бы обеспечить боковое движение, но пока не нашла его. Код, содержащийся в этих частных хранилищах, имеет ценность, но не может навредить CrowdSec, так как наша эффективность зависит от нашего сетевого эффекта и размера, который один только код может копировать. Мы регулярно проверяли исходный код SaaS, а его утечка не должна создавать…
Утечка кода источника
Статья URL: https://www.lowdsec.net/blog/troadsec-state-resource-code-exposure комментарий: httpss://news.ycombinator.com/item?id=49742355 Пункты 18 # Комментарии: 1