在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

盤(pán)點(diǎn)50多家企業(yè)源代碼遭泄露

jf_f8pIz0xS ? 來(lái)源:與非網(wǎng) ? 作者:s4519920763339776 ? 2020-07-30 17:15 ? 次閱讀

據(jù)悉,由于不安全的 DevOps 應(yīng)用程序?qū)е?a target="_blank">公司專有信息暴露,包括微軟、Adobe、聯(lián)想、AMD、高通、海思、聯(lián)發(fā)科等 50 多家科技公司源代碼泄露。

據(jù)了解,這些遭泄露的源碼被發(fā)布在 GitLab 上一個(gè)公開(kāi)存儲(chǔ)庫(kù)中,并被標(biāo)記為 “exconfidential” (絕密),以及 “Confidential & Proprietary”(保密&專有),任何人都可以訪問(wèn)。

根據(jù)安全研究人員 Bank Security 提供的信息,該存儲(chǔ)庫(kù)中大約包含了超過(guò) 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證。(一種創(chuàng)建后門(mén)的方式。)


此外,開(kāi)發(fā)人員 Tillie Kottmann 提到,一些代碼庫(kù)中確實(shí)存在硬編碼憑證,他在發(fā)布前已盡可能地將其刪除,“以避免造成直接傷害或是助長(zhǎng)更大的破壞”。另外,他也坦承自己并未在發(fā)布前與每一家受影響的公司進(jìn)行聯(lián)系,但他們確保自己“盡了最大的努力將負(fù)面影響最小化”。


Kottmann 的 Twitter 賬戶簡(jiǎn)介寫(xiě)道,“這里可能正在泄露您的源代碼?!痹撡~戶的置頂推文是一條眾包帖,問(wèn)道“您認(rèn)為機(jī)密信息、文檔、二進(jìn)制文件和源代碼,哪一種最應(yīng)該向公眾公開(kāi)……”

對(duì)于上述事件,不少安全專家表示,“在互聯(lián)網(wǎng)上失去對(duì)源代碼的控制,就像把銀行的設(shè)計(jì)圖交給搶劫犯一樣?!?/p>

目前,Kottmann 已應(yīng)部分企業(yè)的要求刪除了代碼。例如 Daimler AG,梅賽德斯 - 奔馳的母公司;聯(lián)想的文件夾也已經(jīng)空空如也。針對(duì)有移除代碼要求的公司,Kottmann 表示愿意遵守,并樂(lè)意提供信息,“幫助公司增強(qiáng)基礎(chǔ)架構(gòu)的安全性”。

而關(guān)于源代碼泄露的原因,開(kāi)發(fā)團(tuán)隊(duì)也在繼續(xù)尋找原因。Kottmann 稱,他們?cè)噲D在發(fā)布硬編碼憑證之前從公司的源代碼中刪除這些硬編碼憑證,這些憑證通常用于創(chuàng)建后門(mén)程序,以免發(fā)生更加強(qiáng)大的安全漏洞。

回顧在 Kottmann 的 GitLab 服務(wù)器上泄漏的一些代碼,可以發(fā)現(xiàn)某些項(xiàng)目已由其原始開(kāi)發(fā)人員公開(kāi)發(fā)布,或者在很久以前進(jìn)行了最后更新。

不過(guò),開(kāi)發(fā)人員表示,有更多公司使用錯(cuò)誤的 Devops 工具配置了暴露源代碼的公司。此外,他們正在探索運(yùn)行 SonarQube 的服務(wù)器,SonarQube 是一個(gè)開(kāi)源平臺(tái),用于自動(dòng)代碼審核和靜態(tài)分析,以發(fā)現(xiàn)錯(cuò)誤和安全漏洞。

Kottmann 認(rèn)為,有成千上萬(wàn)的公司由于未能正確保護(hù) SonarQube 安裝而暴露了專有代碼。

不過(guò),網(wǎng)絡(luò)安全公司 ImmuniWeb 的創(chuàng)始人兼首席執(zhí)行官 Ilia Kolochenko 指出,“從技術(shù)角度來(lái)看,這次的泄露并不算很嚴(yán)重……若沒(méi)有每天的支持和改進(jìn),源代碼也會(huì)迅速貶值”。

已知受影響的公司如下:

Johnson Controls(江森自控)

iLendx

Banca Nazionale del Lavoro(意大利國(guó)家勞工銀行)

Lenovo-smart-display-7

Adobe

Fastspring

GE Appliances

Mercury TFS

GovCloudRecords

MyDesktop

eMasurematics

Buckzy

TeamApt

Alpha FX

Covid Apps

Romeo Power

Digital Health Department

DRO Health

Elgin Industries

Berkeley Lights

Pwnee Studios

NYNJA

Tapway

BlocPower

Capital Technology Services

Lenovo

AMI

insyde

Erobbing / Luobin They make various Android based devices, like DVRs and Law Enforcement devices. http://www.erobbing.com/

KaiOS

AMD

Chenyee / Gionee

Disney

Mineplex

Daimler

Rockchip

HiSilicon(海思)

Aukey

Chunmi

Xiaomi's Kitchen Appliance Subsidiary(小米)

PUKKA

Roblox Corporation

Microsoft(微軟)

Motorola(摩托羅拉)

Qualcomm(高通)

Mediatek(聯(lián)發(fā)科)

Bahwan CyberTek

CryptoSoul

gms

ReactMobile

ЦЭККМП

Tactical Electronics

Siasun

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6619

    瀏覽量

    104234
  • 高通
    +關(guān)注

    關(guān)注

    76

    文章

    7497

    瀏覽量

    190871
  • 聯(lián)想
    +關(guān)注

    關(guān)注

    3

    文章

    2615

    瀏覽量

    62853
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    EE-147:調(diào)整TigerSHARC DSP編譯器的C源代碼

    電子發(fā)燒友網(wǎng)站提供《EE-147:調(diào)整TigerSHARC DSP編譯器的C源代碼.pdf》資料免費(fèi)下載
    發(fā)表于 01-15 16:11 ?0次下載
    EE-147:調(diào)整TigerSHARC DSP編譯器的C<b class='flag-5'>源代碼</b>

    華大半導(dǎo)體旗下多家企業(yè)斬獲佳績(jī)

    隨著中國(guó)電子2024年度管理創(chuàng)新成果評(píng)選圓滿落下帷幕,華大半導(dǎo)體旗下多家企業(yè)憑借出色的管理創(chuàng)新成果脫穎而出、斬獲佳績(jī)。
    的頭像 發(fā)表于 12-03 15:00 ?402次閱讀

    Gmapping源代碼

    Gmapping源代碼.docx
    發(fā)表于 11-16 13:42 ?0次下載

    imec主導(dǎo)汽車Chiplet計(jì)劃,多家巨頭企業(yè)加入

    近日,比利時(shí)微電子研究實(shí)驗(yàn)室imec宣布了一項(xiàng)重要進(jìn)展,其主導(dǎo)的汽車Chiplet計(jì)劃已成功吸引了多家歐洲及國(guó)際知名企業(yè)加入。這些企業(yè)包括Arm、寶馬、博世、SiliconAuto、西門(mén)子和Valeo等歐洲
    的頭像 發(fā)表于 10-14 17:04 ?483次閱讀

    源代碼解析工具與自動(dòng)化流程圖生成解決方案

    ? 摘要:CasePlayer2是一款強(qiáng)大的源代碼解析工具,專門(mén)設(shè)計(jì)用于分析ANSI C、C、C++以及匯編語(yǔ)言源代碼,并自動(dòng)化地生成流程圖等文件。該工具集成了多種功能,包括MISRA-C規(guī)范檢查
    的頭像 發(fā)表于 10-10 13:40 ?283次閱讀

    蘋(píng)果下一代Mac mini代碼泄露:五端口設(shè)計(jì)成焦點(diǎn)

    9月17日,國(guó)際媒體發(fā)布消息稱,蘋(píng)果公司在其軟件中的一次代碼更新中,不慎泄露了備受期待的下一代Mac mini的關(guān)鍵細(xì)節(jié)。此次泄露由MacRumors的投稿人Aaron Perris率先發(fā)現(xiàn),揭示了
    的頭像 發(fā)表于 09-18 16:21 ?758次閱讀

    hex可以轉(zhuǎn)成源代碼

    Hex文件可以轉(zhuǎn)換成源代碼的近似形式,但無(wú)法直接還原為原始的、完全相同的源代碼 。這是因?yàn)镠ex文件是二進(jìn)制文件,包含了程序編譯后的機(jī)器碼,這些機(jī)器碼與原始的源代碼在結(jié)構(gòu)和表達(dá)上存在顯著的差異。不過(guò)
    的頭像 發(fā)表于 09-02 10:41 ?1127次閱讀

    RT-Thread操作系統(tǒng)內(nèi)存泄露,很快找到泄露者了

    剛好碰到一內(nèi)存泄露問(wèn)題,但不知道是誰(shuí)泄露了,翻出之前調(diào)試用過(guò)的代碼改了一下,很快找到泄露者了。 先是對(duì)mem.c進(jìn)行改造,給每個(gè)node加入更多信息,以方便追溯。 src/mem.c
    發(fā)表于 09-01 11:14

    華企盾防泄密系統(tǒng)讓企業(yè)源代碼更安全

    泄露,其后果不堪設(shè)想。 從目前情況來(lái)看,源代碼防泄密的形勢(shì)并不樂(lè)觀,出現(xiàn)了如下情況: 1、人員漏洞,系統(tǒng)漏洞。 企業(yè)源代碼防泄密缺乏規(guī)范,管理混亂,導(dǎo)致漏洞百出,
    的頭像 發(fā)表于 05-23 11:30 ?506次閱讀

    企業(yè)如何保護(hù)源代碼安全?做好源代碼防泄密工作

    企業(yè)源代碼作為公司的核心資產(chǎn),對(duì)于很多初創(chuàng)團(tuán)隊(duì)和中小型企業(yè)來(lái)說(shuō),具有不可估量的價(jià)值。然而,有些團(tuán)隊(duì)在投入大量人力、物力和財(cái)力進(jìn)行產(chǎn)品開(kāi)發(fā)的過(guò)程中,卻發(fā)現(xiàn)自己辛苦研發(fā)的成果在還未上線之前,市面上已經(jīng)
    的頭像 發(fā)表于 05-22 16:01 ?483次閱讀

    【開(kāi)源鴻蒙】下載OpenHarmony 4.1 Release源代碼

    本文介紹了如何下載開(kāi)源鴻蒙(OpenHarmony)操作系統(tǒng) 4.1 Release版本的源代碼,該方法同樣可以用于下載OpenHarmony最新開(kāi)發(fā)版本(master分支)或者4.0 Release、3.2 Release等發(fā)布版本的源代碼。
    的頭像 發(fā)表于 04-27 23:16 ?988次閱讀
    【開(kāi)源鴻蒙】下載OpenHarmony 4.1 Release<b class='flag-5'>源代碼</b>

    企業(yè)源代碼防泄密解決方案如何做才能做好?

    源代碼或圖紙復(fù)制一份,這是每一個(gè)研發(fā)人員心照不宣的事情。那么如何對(duì)企業(yè)核心文件進(jìn)行防泄密保護(hù)呢? 在這里我們重點(diǎn)聊一下企業(yè)源代碼防泄密方案。如果
    的頭像 發(fā)表于 04-24 11:57 ?400次閱讀

    國(guó)家高新技術(shù)研究院發(fā)布“2023小巨人企業(yè)50強(qiáng)”

    3月28日,國(guó)際高新技術(shù)研究院公布了“2023小巨人企業(yè)50強(qiáng)”名單。 包括欣旺達(dá)動(dòng)力科技股份有限公司、京東方傳感技術(shù)有限公司、士蘭半導(dǎo)體制造有限公司在內(nèi)的多家明星企業(yè)成功登榜。
    的頭像 發(fā)表于 03-29 16:49 ?1465次閱讀

    ChatGPT安全風(fēng)波:用戶敏感信息或泄露

    近日,全球熱門(mén)的聊天機(jī)器人ChatGPT陷入了一場(chǎng)安全風(fēng)波。據(jù)報(bào)道,ChatGPT意外泄露了用戶的私密對(duì)話,其中包括用戶名、密碼等敏感信息。
    的頭像 發(fā)表于 02-05 11:15 ?1636次閱讀

    源代碼審計(jì)怎么做?有哪些常用工具

    源代碼審計(jì)是一種通過(guò)檢查源代碼來(lái)發(fā)現(xiàn)潛在的安全漏洞的方法。 下面是常用的源代碼審計(jì)工具: 1、Fortify:通過(guò)內(nèi)置的五大主要分析引擎,對(duì)源代碼進(jìn)行靜態(tài)分析,并與特有的軟件安全漏洞規(guī)
    發(fā)表于 01-17 09:35
    主站蜘蛛池模板: 亚洲最新在线观看| 国产午夜视频在线观看网站 | 国产成人系列| 久久国产乱子伦精品免费午夜 | 一级黄色毛毛片| 亚洲图片综合区另类图片| 亚洲一区二区三区四| 丁香亚洲综合五月天婷婷| 天天爽夜夜爽免费看| 1024成人| 国产乱码精品一区二区三区四川人| 琪琪午夜伦埋大全影院| 亚洲精品电影天堂网| 国产精品高清免费网站| 在线不卡一区| aaaaa毛片| 久久国产精品免费看| 日韩欧美亚洲一区| 一区二区三区中文国产亚洲| 午夜黄色在线观看| 91精品福利视频| 狠狠干天天爽| 国片一级 免费看| 免费观看老外特级毛片| 天天操天天干天搞天天射| 午夜影院视频| 亚洲精品网站日本xxxxxxx| 国产单男| 国产高清免费| 午夜精品一区二区三区在线观看 | 天天视频国产精品| 一级片视频播放| 四虎网址最新| 四虎三级| 蕾丝视频成人★在线观看| 久久精品2020| 国产香港日本三级在线观看| 狠狠色丁香婷婷综合欧美| 国产欧美日韩综合精品一区二区| 新版天堂资源在线官网8| 高清午夜毛片|