跳至主要内容

1 篇文章 含有標籤「heroku-cli」

檢視所有標籤

· 閱讀時間約 6 分鐘
凱恩Kane

Heroku Yeecord

Heroku 母公司 Salesforce 在 4/16 中午無預警發布 Email 給所有客戶,信件中表示 Heroku Github 上的私有代碼庫在 4/9 遭到駭客竊取並被下載,為了保護客戶代碼的安全,他們已經緊急移除了所有有連結到 Heroku 並進行 Github OAuth 授權之客戶的金鑰,並立案編號 2413 持續調查,也請客戶繼續監控 Github 上是否有異常的存取紀錄。

Heroku 連結 Token 突遭外洩

昨天中午本來還在優閒的肝 Code,突然收到來自 Salesforce 也就是 Heroku 母公司的 Email。在信件中 Salesforce 說明到他們正在調查對於連結到 Heroku 的私有代碼庫含有未授權的訪問,同時也請各位 Heroku 的使用者注意是否有未經授權的請求訪問到客戶在 Github 上的私有代碼庫。

Salesforce Heroku Email