[Security Alert] Exposed API key(s) detected: AWS Access Key
まだ誰も着手していません。
評価
- 難易度
- 4/5
- 見積もり時間
- 3〜5日
- 初心者へのやさしさ
- 35/100
調査の方向性
stream2-17-01-2023/secrets-container/main.go から始め、公開された AWS キーを IAM ですぐに無効化します。認証情報を削除し、git filter-repo または BFG Repo Cleaner を使って Git 履歴から完全に除去し、依存するサービスの認証情報をローテーションします;完了とは、キーが無効化され、ファイルと履歴の両方からなくなり、依存する認証情報がローテーション済みであることを意味します。
索引モデルが issue の本文から書いたものです。
説明
Hi,
An automated responsible-disclosure scan found pattern(s) matching the following API key type(s) in this file:
Keys detected
- AWS Access Key → revoke at https://console.aws.amazon.com/iam
Recommended actions
- Revoke each key immediately using the links above
- Remove the key(s) from the file and commit the change
- Purge from git history — keys remain accessible in old commits even after deletion. Use
git filter-repoor BFG Repo Cleaner - Rotate any dependent services that used these credentials
This is an automated alert. No keys were tested, validated, or used in any way. If this is a false positive, please close this issue.
Sent by a responsible disclosure scanner to help protect accidentally exposed credentials.
- 主要言語
- Java
- スター
- 5
- フォーク
- 2
- PR マージ指標
- 30日以内にマージされた PR はありません
環境構築
このプロジェクトには開発コンテナ、Dockerfile、コントリビューションガイドがありません。まず README を読み、一般的な手順ははじめてのコントリビューションガイドを参照してください。
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
似ている issue
-
GeminiUtil placeholder user turn ("Continue output. DO NOT look at this line ...") is flagged by prompt injection filters対応中かも @innoprej が今日担当しました。 オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 76/100
メンテナーはふだん 1 日以内に返信
-
難易度 1/5 1時間未満 初心者へのやさしさ 78/100
salesforce/multicloudj#667 ·
メンテナーはふだん 1 日以内に返信
-
Add Zammad対応中かも @Arslan-TR が今日担当しました。 オープンrequest
難易度 2/5 1〜3時間 初心者へのやさしさ 66/100
endoflife-date/endoflife.date#11298 · コメント 1 件 ·
メンテナーはふだん 1 日以内に返信
-
bug documentation
難易度 2/5 1〜3時間 初心者へのやさしさ 67/100
メンテナーはふだん 1 日以内に返信
-
electron tech debt
難易度 2/5 1〜3時間 初心者へのやさしさ 78/100
メンテナーはふだん 1 日以内に返信