Folia
← 返回头版

CrowdSec确认源代码泄露事件

网络安全公司CrowdSec于9月16日公开确认其GitHub私有仓库在2026年5月遭遇源代码泄露1。此次事件涉及约300个不同的代码仓库被泄露,其中包括130多个公有仓库1。泄露内容涵盖SaaS控制台源代码、AWS例程、连接器以及自动化脚本等私有代码资产1。

CrowdSec经调查认为,泄露源头很可能是Tanstack组件被植入后门,该后门用于提取具有私有代码库读取权限的API密钥1。公司表示未发现客户数据或凭证泄露1。作为应对措施,CrowdSec已立即轮换所有必需的令牌和凭证1。


来源

  1. Hacker NewsCrowdSec Source Code Leak

评论