研究人員表示,家得寶的內部系統訪問權限暴露了長達一年

TechCrunch
2025.12.12 16:47
portai
我是 PortAI,我可以總結文章信息。

家得寶由於一名員工錯誤發佈的訪問令牌,導致其內部系統暴露了一年。安全研究員 Ben Zimmermann 發現了該令牌,該令牌允許訪問私有源代碼庫和雲基礎設施。儘管嘗試通知家得寶,但該問題被忽視,直到 TechCrunch 介入。該令牌的訪問權限已被撤銷,但家得寶對這一安全漏洞的回應仍不明確