-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Heroku Security Incident [2413] #60
Comments
Acesso ao S3, onde enviamos os arquivos estáticos do site, estava configurado com access key e secret key do usuário root na AWS.
|
Alterei a chave de acesso da API do SendGrid. Não tínhamos registrado qual usuário e senha era usado na conta, mas consegui resetá-la. |
|
Chave de acesso da API do Pagseguro rotacionada. |
Credenciais do banco de dados no Heroku atualizadas usando o comando abaixo:
|
Sentry DSN atualizado. |
Criei uma migração para resetar senha de todos os usuários do site: apyb/associados#245 Dessa forma, podemos revisar o código que será executado e não precisaremos fazer nada manualmente. |
Migração execução e senhas foram resetadas, porém comando falhou em outra migração - apyb/associados#246. Já testei o processo de redefinição de senha e também funcionou. |
E-mail enviado para os associados e associadas. |
Como o Heroku ainda está com o incidente aberto, vou esperar mais alguns dias para fechar a issue. |
Heroku finalizou o o incidente. Nenhum item pendendo para ser feito pela APyB, fechando issue. |
Link: https://status.heroku.com/incidents/2413?updated
Ainda não se sabe se ouve vazamento das variáveis de ambiente, mas por precaução, vou:
The text was updated successfully, but these errors were encountered: