尽管数据泄露事件不断增加,但开发人员仍未警惕。大量的开发人员在编码中仍然存在暴露明文凭证(如API密钥、密码和身份验证令牌)等问题,而这些举动都会带来重大的安全风险。据安全公司GitGuardian透...
Fortra 修复严重的 FileCatalyst Workflow硬编码密码问题
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Fortra 公司提醒称,FileCatalyst Workflow 中存在一个严重的硬编码密码漏洞,可导致攻击者越权访问内部数据库以窃取数据并获得管...
浅谈硬编码密码及其扫描工具
// 文丨乔丹 美团安全研究员,硕士毕业于复旦大学,目前在美团致力于云原生安全建设。密码是对服务、系统和数据的访问权限进行授权的数字身份凭证,常见的密码有API密钥、非对称私钥、访...