Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Zeabur xác nhận sự cố bảo mật: API key và mật khẩu database của một số người dùng bị đọc trộm

Khu vực bảo mật trung tâm dữ liệu với ổ khóa / TokenPost.ai

Nền tảng triển khai đám mây Zeabur vừa xác nhận xảy ra sự cố bảo mật khiến API key và mật khẩu cơ sở dữ liệu lưu trong biến môi trường (environment variables) của một số dự án người dùng bị bên ngoài đọc trộm. Zeabur cho biết kẻ tấn công đã xâm nhập vào cụm máy chủ dùng chung (shared cluster) và cơ sở dữ liệu vận hành (production database) của công ty vào ngày 27 tháng 8.

Trong báo cáo điều tra công bố ngày 7 tháng 9, Zeabur nêu rõ kẻ tấn công đã khai thác lỗ hổng của dịch vụ NextChat do một người dùng triển khai để xâm nhập vào cụm máy chủ dùng chung, sau đó chiếm được API key phiên bản cũ (legacy) lưu trong bộ nhớ đệm định tuyến (routing cache). Sau khi có được API key này, kẻ tấn công tiếp tục truy vấn một số tài khoản, cấu hình dự án và đọc các biến môi trường trong cơ sở dữ liệu vận hành.

Thông tin bị đọc trộm bao gồm API key của dịch vụ trí tuệ nhân tạo và bên thứ ba, thông tin xác thực dịch vụ đám mây, thông tin kết nối cùng mật khẩu cơ sở dữ liệu, và khóa ký (signing key) ứng dụng. Zeabur cho biết công ty đã hủy bỏ hoặc thay thế toàn bộ thông tin xác thực nội bộ liên quan cùng mật khẩu database và cache, đồng thời ngừng hoàn toàn cơ chế xác thực bằng API key phiên bản cũ.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1