โปรดเปลี่ยน Secret ทั้งหมดที่เก็บไว้ใน CircleCI
(circleci.com)- ณ วันที่ 4 มกราคม ได้เกิดเหตุการณ์ด้านความปลอดภัยกับ CircleCI และกำลังอยู่ระหว่างการสอบสวน โดยได้ทำการเปลี่ยนคีย์ทั้งหมดแล้ว
- ขอให้ลูกค้าทำการเปลี่ยนคีย์/โทเคนทั้งหมดที่จัดเก็บอยู่ในปัจจุบันด้วย
- Github OAuth Token, โปรเจกต์ API Token, ตัวแปรสภาพแวดล้อมของโปรเจกต์, ตัวแปร Context
- ผู้ใช้ API Token, SSH Key, Runner Token
- แนะนำให้เพิ่มชั้นความปลอดภัย: ใช้ OIDC Token, ตั้งค่า IP Range สำหรับการเข้าถึง, ใช้ Contexts
ยังไม่มีความคิดเห็น