BAE News
Live
Technologieneutral19. Mai 2026

CISA legt Zugangsdaten und SSH-Schlüssel in öffentlichem GitHub-Repository offen

Ars Technicagitguardian-public

KI-Zusammenfassung

Die US-Behörde Cybersecurity & Infrastructure Agency (CISA) hat seit mindestens November 2025 sensible Zugangsdaten in einem öffentlichen GitHub-Repository namens "Private-CISA" offengelegt. Der Sicherheitsforscher Brian Krebs berichtet, dass das Repository Klartextpasswörter, SSH-Private-Keys, Tokens und weitere sensible CISA-Daten enthielt. Guillaume Valadon vom Sicherheitsunternehmen GitGuardian entdeckte die Datenleckage durch öffentliche Code-Scans und wandte sich an Krebs, nachdem der Repository-Besitzer nicht reagiert hatte. Valadon zufolge hatte der Administrator die standardmäßigen GitHub-Schutzmechanismen gegen das Einchecken von Geheimnissen deaktiviert. Das Repository ist inzwischen offline.

Verwandte Artikel