偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

錯誤配置致數(shù)十家公司源代碼泄露

安全
錯誤配置致數(shù)十家公司源代碼泄露,包括微軟、Adobe、聯(lián)想、AMD、高通、摩托羅拉、華為海思等。

由于基礎(chǔ)設(shè)施的錯誤配置導(dǎo)致數(shù)十家公司源代碼泄露,涵蓋科技、金融、零售、食品、電商和制造業(yè)。泄露代碼的公開庫中包括微軟、Adobe、聯(lián)想、AMD、高通、摩托羅拉、華為海思、Mediatek、通用、任天堂、Roblox、迪斯尼、強(qiáng)生等,而且泄露列表仍在更新中。

代碼泄露是由逆向工程師Tillie Kottmann 從不同渠道以及錯誤配置的devop工具中獲取的。Bank Security稱,一位關(guān)注銀行威脅和欺詐的研究人員發(fā)現(xiàn)該gitlab庫中有超過50家企業(yè)的代碼。雖然并不是所有的文件夾都進(jìn)行計數(shù)了,但研究人員稱其中含有憑證信息。

Kottmann的服務(wù)器上還有來自金融科技公司、銀行、身份和訪問管理、游戲企業(yè)的源代碼。Kottmann稱在代碼庫中發(fā)現(xiàn)了硬編碼的憑證,他已經(jīng)盡可能刪除憑證等重要信息,以防由于代碼泄露導(dǎo)致的進(jìn)一步信息或數(shù)據(jù)泄露。Kottmann承認(rèn)在公開泄露的代碼前沒有與受影響的企業(yè)取得聯(lián)系,但已經(jīng)采取了措施來減少公布這些信息帶來的負(fù)面影響。

Kottmann稱其也接受刪除(下架)的請求,并且樂于提供加強(qiáng)企業(yè)基礎(chǔ)設(shè)施安全的信息。Daimler AG泄露的信息已經(jīng)從庫中刪除了,另一個空文件夾中有聯(lián)想的名字。

從目前接收到的DMCA通知的數(shù)量以及與企業(yè)直接聯(lián)系得到的信息,許多公司可能還沒有意識到代碼泄露事件。

許多了解到代碼泄露的企業(yè)似乎并不急于移除這些代碼。這些企業(yè)的許多開發(fā)者都想要知道Kottmann 是怎么樣獲得這些代碼的,而不是要求移除這些代碼。

研究人員檢查Kottmann的GitLab服務(wù)器發(fā)現(xiàn)其中一些項目是由原始開發(fā)者公開的,或者上次更新時間距今已經(jīng)很久了。

但有開發(fā)者告訴研究人員稱有許多使用了錯誤配置的devops工具可能會泄露源碼。Kottmann 相信有上千家企業(yè)由于沒有正確地確保SonarQube 安裝的安全導(dǎo)致暴露了專用代碼。

在Telegram 上,有開發(fā)者提供了關(guān)于代碼泄露的細(xì)節(jié),包括Nintendo泄露了多個經(jīng)典游戲的包括源碼和開發(fā)庫,涉及超級馬里奧世界、超級馬里奧64,塞爾達(dá)傳奇:奧卡琳娜的時間等。

更多細(xì)節(jié)參見:

https://www.polygon.com/2020/7/26/21339018/nintendo-gigaleak-super-mario-64-zelda-pokemon-what-is-it-snes

目前還不清楚Kottmann 的服務(wù)器上有哪些代碼是專用的或應(yīng)該保密的。

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2016-02-23 11:22:20

前端面試小記

2013-01-11 09:51:50

2021-11-19 15:33:02

云計算DevOps初創(chuàng)公司

2022-11-30 22:13:39

初創(chuàng)公司AI

2019-09-18 12:59:38

騰訊云云+創(chuàng)業(yè)投資聯(lián)盟投資機(jī)構(gòu)

2021-11-26 05:23:44

網(wǎng)絡(luò)初創(chuàng)公司IT

2021-01-07 11:09:58

源代碼泄露數(shù)據(jù)泄露勒索軟件

2009-05-05 17:54:09

2021-05-13 06:07:01

勒索軟件暗網(wǎng)數(shù)據(jù)泄露

2021-11-26 05:26:27

云安全初創(chuàng)公司云計算

2023-12-15 18:45:39

網(wǎng)絡(luò)初創(chuàng)公司邊緣網(wǎng)絡(luò)網(wǎng)絡(luò)

2022-11-28 15:45:09

網(wǎng)絡(luò)初創(chuàng)公司

2013-01-09 09:51:22

大數(shù)據(jù)數(shù)據(jù)分析

2024-12-10 07:10:00

網(wǎng)絡(luò)初創(chuàng)公司邊緣網(wǎng)絡(luò)

2022-02-17 12:20:02

擴(kuò)展檢測和響應(yīng)XDR安全公司

2021-11-26 05:20:38

半導(dǎo)體初創(chuàng)公司數(shù)據(jù)中心

2023-12-25 15:45:34

2021-08-18 11:05:25

Linux工程師面試題

2020-07-30 09:56:04

安全泄露技術(shù)

2020-01-09 14:00:28

Linux運維面試精華
點贊
收藏

51CTO技術(shù)棧公眾號