- Navios
- 23 de setembro de 2026 às 07:48 UTC
- Autor
- Kamo
- Enviar
- a298157
Os padrões de desenvolvimento local carregavam a senha do próprio banco de dados (${DB PASSWORD:<literal>}), e apiservice/securityservice também o changelog ao vivo webhook HMAC secreto — ambos verificados igual ao segredos de cluster ao vivo em 2026-09-23, e ambos na história de nove acordos. Produção nunca ler estes (SPRING CONFIG LOCATION aponta cada pod em seu ConfigMap, e DB PASSWORD vem do *** segredo como o papel kamo app), então eles serviram apenas como um vazamento. A senha do proprietário foi rotacionada no mesmo dia (o literal já não autentica — verificado), e o os padrões estão agora vazios: uma execução local sem a variável não consegue autenticar em vez de silenciosamente utilizando credenciais de proprietário da produção. O verificador changelog webhook já recusa um segredo em branco.
