[Security Alert] Exposed API key(s) detected: AWS Access Key
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 35/100
Piste de recherche
Commencez par stream2-17-01-2023/secrets-container/main.go et révoquez immédiatement la clé AWS exposée dans IAM. Supprimez l’identifiant, purgez-le de l’historique Git avec git filter-repo ou BFG Repo Cleaner et faites tourner les services dépendants ; c’est terminé lorsque la clé est révoquée, absente du fichier et de l’historique, et que les identifiants dépendants ont été renouvelés.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Hi,
An automated responsible-disclosure scan found pattern(s) matching the following API key type(s) in this file:
Keys detected
- AWS Access Key → revoke at https://console.aws.amazon.com/iam
Recommended actions
- Revoke each key immediately using the links above
- Remove the key(s) from the file and commit the change
- Purge from git history — keys remain accessible in old commits even after deletion. Use
git filter-repoor BFG Repo Cleaner - Rotate any dependent services that used these credentials
This is an automated alert. No keys were tested, validated, or used in any way. If this is a false positive, please close this issue.
Sent by a responsible disclosure scanner to help protect accidentally exposed credentials.
- Langage dominant
- Java
- Étoiles
- 5
- Forks
- 2
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Préparer son environnement
Ce projet ne fournit ni conteneur de développement, ni Dockerfile, ni guide de contribution : l'installation est à votre charge. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Issues similaires
-
enhancement
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
Les mainteneurs répondent en général sous 1 jour
-
waiting-for-triage
Difficulté 1/5 Moins d'une heure Accessibilité débutants 72/100
spring-cloud/spring-cloud-openfeign#1443 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 1/5 1-3 heures Accessibilité débutants 84/100
ADORSYS-GIS/keycloak-oid4vp-plugin#221 ·
Les mainteneurs répondent en général sous 2 jours
-
Upgrade to Spring Pulsar 2.0.8Ouvertestatus: team-only type: dependency-upgrade
Difficulté 2/5 1-3 heures Accessibilité débutants 65/100
spring-projects/spring-boot#52099 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 67/100
tchiotludo/akhq#3307 · 1 réaction ·
Les mainteneurs répondent en général sous 1 jour