Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

[Security Alert] Exposed API key(s) detected: AWS Access Key

Aberta
#2 0 comentários 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
4/5
Tempo estimado
3-5 dias
Facilidade para iniciantes
35/100
Tipo de issue
Bug
Clareza
Claramente especificada
Status de atividade
Estagnada
Stack de tecnologia
aws, go
Domínio
cloud, security

Direção de pesquisa

Comece com stream2-17-01-2023/secrets-container/main.go e revogue imediatamente a chave AWS exposta no IAM. Remova a credencial, elimine-a do histórico do Git com git filter-repo ou BFG Repo Cleaner e faça a rotação dos serviços dependentes; considera-se concluído quando a chave estiver revogada, ausente do arquivo e do histórico, e as credenciais dependentes tiverem sido rotacionadas.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

Hi,

An automated responsible-disclosure scan found pattern(s) matching the following API key type(s) in this file:

https://github.com/CycodeLabs/cycode-aws-live-stream/blob/65db6ff5bad956443d9a40279c570570960c018f/stream2-17-01-2023/secrets-container/main.go

Keys detected
Recommended actions
  1. Revoke each key immediately using the links above
  2. Remove the key(s) from the file and commit the change
  3. Purge from git history — keys remain accessible in old commits even after deletion. Use git filter-repo or BFG Repo Cleaner
  4. Rotate any dependent services that used these credentials

This is an automated alert. No keys were tested, validated, or used in any way. If this is a false positive, please close this issue.


Sent by a responsible disclosure scanner to help protect accidentally exposed credentials.

Linguagem predominante
Java
Estrelas
5
Forks
2
Métricas de merge de PRs
Nenhum PR com merge em 30d

Preparar o ambiente

Este projeto não oferece contêiner de desenvolvimento, Dockerfile nem guia de contribuição, então a configuração fica por sua conta: comece pelo README e veja nosso guia da primeira contribuição para os passos gerais.

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Issues semelhantes

Mais issues de Java

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.