H­e­r­o­k­u­,­ ­k­u­l­l­a­n­ı­c­ı­ ­b­i­l­g­i­l­e­r­i­n­i­n­ ­b­i­l­g­i­s­a­y­a­r­ ­k­o­r­s­a­n­l­a­r­ı­ ­t­a­r­a­f­ı­n­d­a­n­ ­ç­a­l­ı­n­d­ı­ğ­ı­n­ı­ ­d­o­ğ­r­u­l­a­d­ı­

H­e­r­o­k­u­,­ ­k­u­l­l­a­n­ı­c­ı­ ­b­i­l­g­i­l­e­r­i­n­i­n­ ­b­i­l­g­i­s­a­y­a­r­ ­k­o­r­s­a­n­l­a­r­ı­ ­t­a­r­a­f­ı­n­d­a­n­ ­ç­a­l­ı­n­d­ı­ğ­ı­n­ı­ ­d­o­ğ­r­u­l­a­d­ı­

Bulut uygulama platformu Heroku, GitHub entegrasyonu OAuth belirteçlerinin çalındığı son siber güvenlik olayının daha fazla uzlaşmaya yol açtığını ve müşteri kimlik bilgilerinin çalınmasıyla sonuçlandığını doğruladı.

Topluluğun, olayla ilgili daha fazla netlik sağlamak ve neden müşterilerine parola sıfırlama e-postaları göndermeye başladığını sağlamak için yaptığı bir miktar baskıdan sonra, Salesforce’un sahibi olduğu şirket, güvenliği ihlal edilen belirteçlerin bilinmeyen iş parçacığı aktörleri tarafından karma elde etmek için kullanıldığını doğruladı ve müşterilerine ait tuzlu şifreleri “bir veri tabanından” almaktadır.

Popular Articles

Latest Articles