Repos de GitHub exponen más de 543.000 credenciales válidas
Los repositorios públicos de GitHub siguen albergando cientos de miles de secretos operativos, pese a que la plataforma ha incorporado herramientas pensadas para evitar filtraciones accidentales. Un nuevo análisis de Truffle Security ha encontrado 543.699 credenciales únicas que seguían siendo válidas en julio.
Los investigadores analizaron 224 millones de repositorios y más de 58.000 millones de archivos. Comprobaron que una credencial filtrada típica permanecía accesible públicamente una mediana de 784 días antes de que alguien se diera cuenta o tomara medidas.
Llama la atención la antigüedad de algunos de estos secretos. Alrededor del 10 % de las credenciales operativas tenía más de 6,3 años, y la más antigua que seguía siendo válida se remonta a 2009. Los 543.699 secretos únicos aparecían una y otra vez en más de 1,1 millones de archivos y repositorios, incluidas copias en forks.
