CircleCI में संग्रहीत सभी Secret बदलें
(circleci.com)- 4 जनवरी को CircleCI में एक सुरक्षा घटना हुई है और उसकी जांच चल रही है, तथा सभी keys बदल दी गई हैं
- ग्राहकों से भी अनुरोध किया गया है कि वे अभी संग्रहीत सभी keys/tokens बदलें
- Github OAuth Token, project API Token, project environment variables, Context variables
- user API token, SSH Key, Runner Token
- अतिरिक्त security layer जोड़ने की सिफारिश: OIDC token का उपयोग, access IP range सेट करना, Contexts का उपयोग
अभी कोई टिप्पणी नहीं है.