Logbuch:Netzpolitik
LNP511 Stand der Technik des letzten Jahrhunderts
Linus
Das betraf hier, die Person hat einen Endpunkt, einen Actuator von einer API gefunden, wo man Heapdumps bekommen hat. Und hat sich dann irgendwann mal ein paar Monate später angeschaut und hat gesehen, oh guck mal hier, da sind Secrets drin. Also quasi geheime Zugriffstokens für so Amazon S3 Buckets. Das ist ja interessant. Nehme ich doch mal das Secret, was hier in dem Heapdump steht.
0
💬
0
Comments
Log in to comment.
There are no comments yet.