16/12/2025

Docker Hub est discrètement devenu un véritable trésor de clés et d'identifiants cloud actifs.

Une recherche de sécurité révèle que plus de 10 000 images Docker Hub publiques contiennent des clés d’accès actives et des identifiants sensibles, exposant potentiellement des données de production pour plus de 100 organisations (incluant une entreprise Fortune 500 et une grande banque). Ces secrets incluent des clés cloud, des tokens d'API, des accès à des bases de données, etc. La fuite provient souvent d’erreurs de développeurs qui incluent des identifiants directement dans les images.

Source : BleepingComputer

← Retour au Feed