詳細検索

検索対象

まとめダネ!
「CircleCI」…

「CircleCI」でセキュリティ事故発生「新年早々やめてくれ」今すぐ確認を

「CircleCI」でセキュリティ事故発生「新年早々やめてくれ」今すぐ確認を

更新日:

「CircleCI」でセキュリティ事故発生「新年早々やめてくれ」今すぐ確認を

CircleCI Security Alert [4 Jan. 2023]

We strongly recommend all CircleCI customers rotate secrets stored on our system. Read more: t.co/fiB4PSXbiH

2023.01.05 11:39:11

CircleCIでセキュリティインシデント.CircleCIに保存している全てのシークレットを速やかにローテートしてほしいとの勧告

t.co/uDigh9ZxsD

2023.01.05 11:28:21

CircleCI セキュリティインシデント
おふ https://t.co/37mZZqITH5

2023.01.05 12:13:36

あたち、新卒エンジニア。今日は玄人エンジニアさんたちと一緒にCircleCIについての勉強会に参加したの https://t.co/mjiintLr9t

2023.01.05 13:24:06

ポテパン79日目
S3のbucketとregionに環境変数を追加。だがしかしここでもどハマり。5時間くらいハマって少しずつ問題切り分けてったら、結局はcircleCIとherokuに対して環境変数を設定するのを失念していた。二度と忘れない
#エンジニアと繋がりたい
#駆け出しエンジニアと繋がりたい

2022.12.27 08:18:24

これは結構な人が CircleCI さよならするんじゃないかな。
t.co/BtPWl4HIUp

2023.01.05 11:36:20

CircleCI security alert: Rotate any secrets stored in CircleCI t.co/VNQk2Fxylm
シークレットのローテートが必要らしい

2023.01.05 11:41:57

CircleCIに登録してあるsecretが漏れたかもしれないので、再生成してとのこと(´・ω・`)

2023.01.05 11:45:28

CircleCI が仕事始めしろって言ってきた t.co/CD3CfYHOf5

2023.01.05 11:56:00

CircleCIは同社プラットフォーム内に保存しているSecretに関するセキュリティアラートを発表しました。CircleCIは保存しているSecretの即時ローテーションを強く推奨しています。詳しくはCircleCIのセキュリティアラートを参照してください。

#気になった記事

t.co/DIPo7H4YCP

2023.01.05 12:02:09

CircleCI からセキュリティアラート。全シークレットのローテーションを行って、不正アクセスがないか確認してくださいとのこと。 t.co/sfWZzzQl76

2023.01.05 12:04:27

ファー CircleCI に保存されたあらゆるシークレットを入れ替えるように&シークレットが盗まれて攻撃に使われてる可能性があるのでシステムのログなどをチェックするように、との案内 t.co/AIIy6nGugn

2023.01.05 12:20:32

CircleCIでセキュリティ事故のため、CircleCI上に保存されている全てのシークレットの変更を強く推奨 / CircleCI security alert: Rotate any secrets stored in CircleCI t.co/OoEAN8bdRd

2023.01.05 12:23:56

Circle CIがセキュリティ事故に伴ってすべての秘匿値の更新を強く推奨している

t.co/rkevjhXK0o

2023.01.05 12:27:22

CircleCIに保管されているシークレットが認証無しでアクセスされた可能性があるっぽい。
2022-12-21 ~ 2023-01-04の期間が対象になっているらしく、速やかに無効化/置き換えを行えとのこと...。

t.co/pHtqo42Nl8

2023.01.05 12:31:35

まだ正月休み取ってるんだけどCircleCIの問題で会社のSlackが盛り上がっているのを観測している…
Codecovの次はCircleCIか…

2023.01.05 12:32:11

CircleCIによってお正月モードが一気に仕事モードになった

2023.01.05 12:38:27

CircleCIの事故ヤバいな、、、

> CircleCI上に保存されている全てのシークレットの変更を強く推奨

CircleCI security alert: Rotate any secrets stored in CircleCI t.co/VutukBbooP

2023.01.05 12:40:47

めっちゃ情報すくないけど、CircleCIプロジェクトのAPIトークンの緊急更新を推奨してるっぽいので、CircleCIのインフラがやられたっぽい? #転記
CircleCI security alert: Rotate any secrets stored in CircleCI t.co/rUoklhk7ps @circleciより

2023.01.05 12:41:23

lastpass, pytorch, circleci と続いててつらぽよ

2023.01.05 12:41:33

CircleCIのお知らせ、年末じゃなかったので業務的には助かったというのがありそうだけど、お知らせを見るに穴自体は去年末からあったようなので大変…

2023.01.05 12:49:12

新年からコレはキッツイわねぇ…

t.co/wBtvAbY3BY

2023.01.05 12:49:33

と固まった CircleCI の画面を見ながら言っています。

2023.01.05 12:50:44

CircleCI使われている方、キーローテートしておいた方が良さそうです。

「Immediately rotate any and all secrets stored in CircleCI.」

t.co/O9OY1OMrV2

2023.01.05 12:52:00

CircleCIのプロジェクト一覧を返すAPIなくて絶望している

2023.01.05 12:52:49

CircleCI先生が!?!?これは影響範囲が大きいのでは。まだ調査進行中という恐怖。
t.co/uC2NZZWAgv

2023.01.05 12:53:16

Circle CIがトレンド入りしてるけど何かあったのかな…。

2023.01.05 12:55:52

まあ CircleCI 全捨ての方向だなこれは

2023.01.05 12:56:11

【CircleCI セキュリティアラート】
CircleCI 内に保存されているシークレットのローテーションをお願いいたします
t.co/2Uq3QcmaB0
#CircleCI #CircleCIJp #セキュリティインシデント

2023.01.05 12:59:46

まだ対応してない人はしてね。

t.co/ih1tKVafxV

2023.01.05 13:02:21

CircleCIからのメッセージ
1. CircleCIに保存されている認証情報があれば無効にする
2. 日本時間で12/21~1/5の間に不審なアクティビティがないか確認する

CircleCIが攻撃している人はいないと考えているのであれば、データがパブリックから見える状態になっていたのかな。 t.co/3aVA6LZafA

2023.01.05 13:05:41

GitHub Actions とぞっこんだから CircleCI の影響を何も受けていません OK

2023.01.05 13:10:42

SIOSセキュリティブログを更新しました。

CircleCIでインシデント発生した模様。すぐにシークレットのローテーションとログの確認を推奨。

#cve #sios_tech #security #topics #セキュリティ #circleci #cicd

t.co/Nlita6EKxx

2023.01.05 13:15:10

Immediately rotate any and all secrets stored in CircleCI. じゃあないんだよこっちは冬休みだぞこのやろう。

2023.01.05 13:16:54

CircleCI、新年早々面倒なことを……

2023.01.05 13:16:57

お疲れ🙄
CircleCI security alert: Rotate any secrets stored in CircleCI t.co/R1RNyScF0x via @circleci

2023.01.05 13:18:08

CircleCI の対応完了

2023.01.05 13:18:38

> Immediately rotate any and all secrets stored in CircleCI.

これは大変だ

t.co/IUUB48iuqU

2023.01.05 13:19:08

CircleCI でセキュリティインシデントの調査中とのことで、登録しているシークレットをローテーションしてほしいとのこと👀
まだ対応してない方がいればやっておいた方が良さそう
t.co/3GS4IGQ2K0

2023.01.05 13:20:42

CircleCIがトレンドに上がってて珍しいなと思ったらセキュリティインシデントか……

2023.01.05 13:20:47

CircleCI くん……。

2023.01.05 13:21:02

面倒だなこれ
CircleCI セキュリティアラート: CircleCI 内に保存されているシークレットのローテーションをお願いいたします t.co/Mr1HyfQPx4 @CircleCIJapanより

2023.01.05 13:21:52

CircleCI 捨てます、捨てよう

2023.01.05 13:23:39

CircleCI 捨てるの辛いけど捨てるしかない、気付くまでの時間が長すぎる

2023.01.05 13:24:01

CircleCI「まだ俺使ってるの?w」

2023.01.05 13:24:10

嫌な予感がするわね…
CodeCovの時を思い出す… -
CircleCI security alert: Rotate any secrets stored in CircleCI t.co/AREOQgCFcd

2023.01.05 13:25:57

年始からCircleCiのアレがソレでしんどいな

2023.01.05 13:26:38

CircleCIがトレンドに乗るのかw

2023.01.05 13:27:06

新年早々ヘビーなやつ来たな…

CircleCI security alert: Rotate any secrets stored in CircleCI t.co/qUf7neS14p

2023.01.05 13:28:08

CircleCiさーん😭
新年早々へこみます😩

2023.01.05 13:28:55

新年早々… 年末とか攻撃されやすいのか。 CircleCI security alert: Rotate any secrets stored in CircleCI t.co/pPKrB3PtWn

2023.01.05 13:30:09

ウォぉん

CircleCI セキュリティアラート: CircleCI 内に保存されているシークレットのローテーションをお願いいたします t.co/Tz0DtVW8M4 @CircleCIJapanより

2023.01.05 13:31:04

CircleCIからのツイートを通知オンにしてみた

2023.01.05 13:32:25

APIなさそうだったので、CircleCIがセットアップされているプロジェクト (リポジトリ) を一覧するスクリプト t.co/ie1sa4lBwo
プロジェクト一覧のページを開いて一番下までスクロールしてぜんぶ読み込んだ状態で実行するといける

2023.01.05 13:36:46

CircleCIいろいろAPIあるけど、プロジェクトの一覧を取得するAPIないような

2023.01.05 13:37:42

CircleCIやばばらしい

2023.01.05 13:37:44

まじか。
CircleCI security alert: Rotate any secrets stored in CircleCI
t.co/u9wkoqjfqw

2023.01.05 13:40:07

まじですか。。。

CircleCI security alert: Rotate any secrets stored in CircleCI t.co/5x0Q8SZ9uf @circleciより

2023.01.05 13:42:15

1