哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

盤(pán)點(diǎn)50多家企業(yè)源代碼遭泄露

jf_f8pIz0xS ? 來(lái)源:與非網(wǎng) ? 作者:s4519920763339776 ? 2020-07-30 17:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)悉,由于不安全的 DevOps 應(yīng)用程序?qū)е鹿緦?zhuān)有信息暴露,包括微軟、Adobe、聯(lián)想、AMD、高通、海思、聯(lián)發(fā)科等 50 多家科技公司源代碼泄露。

據(jù)了解,這些遭泄露的源碼被發(fā)布在 GitLab 上一個(gè)公開(kāi)存儲(chǔ)庫(kù)中,并被標(biāo)記為 “exconfidential” (絕密),以及 “Confidential & Proprietary”(保密&專(zhuān)有),任何人都可以訪(fǎng)問(wèn)。

根據(jù)安全研究人員 Bank Security 提供的信息,該存儲(chǔ)庫(kù)中大約包含了超過(guò) 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證。(一種創(chuàng)建后門(mén)的方式。)


此外,開(kāi)發(fā)人員 Tillie Kottmann 提到,一些代碼庫(kù)中確實(shí)存在硬編碼憑證,他在發(fā)布前已盡可能地將其刪除,“以避免造成直接傷害或是助長(zhǎng)更大的破壞”。另外,他也坦承自己并未在發(fā)布前與每一家受影響的公司進(jìn)行聯(lián)系,但他們確保自己“盡了最大的努力將負(fù)面影響最小化”。


Kottmann 的 Twitter 賬戶(hù)簡(jiǎn)介寫(xiě)道,“這里可能正在泄露您的源代碼?!痹撡~戶(hù)的置頂推文是一條眾包帖,問(wèn)道“您認(rèn)為機(jī)密信息、文檔、二進(jìn)制文件和源代碼,哪一種最應(yīng)該向公眾公開(kāi)……”

對(duì)于上述事件,不少安全專(zhuān)家表示,“在互聯(lián)網(wǎng)上失去對(duì)源代碼的控制,就像把銀行的設(shè)計(jì)圖交給搶劫犯一樣?!?/p>

目前,Kottmann 已應(yīng)部分企業(yè)的要求刪除了代碼。例如 Daimler AG,梅賽德斯 - 奔馳的母公司;聯(lián)想的文件夾也已經(jīng)空空如也。針對(duì)有移除代碼要求的公司,Kottmann 表示愿意遵守,并樂(lè)意提供信息,“幫助公司增強(qiáng)基礎(chǔ)架構(gòu)的安全性”。

而關(guān)于源代碼泄露的原因,開(kāi)發(fā)團(tuán)隊(duì)也在繼續(xù)尋找原因。Kottmann 稱(chēng),他們?cè)噲D在發(fā)布硬編碼憑證之前從公司的源代碼中刪除這些硬編碼憑證,這些憑證通常用于創(chuàng)建后門(mén)程序,以免發(fā)生更加強(qiáng)大的安全漏洞。

回顧在 Kottmann 的 GitLab 服務(wù)器上泄漏的一些代碼,可以發(fā)現(xiàn)某些項(xiàng)目已由其原始開(kāi)發(fā)人員公開(kāi)發(fā)布,或者在很久以前進(jìn)行了最后更新。

不過(guò),開(kāi)發(fā)人員表示,有更多公司使用錯(cuò)誤的 Devops 工具配置了暴露源代碼的公司。此外,他們正在探索運(yùn)行 SonarQube 的服務(wù)器,SonarQube 是一個(gè)開(kāi)源平臺(tái),用于自動(dòng)代碼審核和靜態(tài)分析,以發(fā)現(xiàn)錯(cuò)誤和安全漏洞。

Kottmann 認(rèn)為,有成千上萬(wàn)的公司由于未能正確保護(hù) SonarQube 安裝而暴露了專(zhuān)有代碼。

不過(guò),網(wǎng)絡(luò)安全公司 ImmuniWeb 的創(chuàng)始人兼首席執(zhí)行官 Ilia Kolochenko 指出,“從技術(shù)角度來(lái)看,這次的泄露并不算很?chē)?yán)重……若沒(méi)有每天的支持和改進(jìn),源代碼也會(huì)迅速貶值”。

已知受影響的公司如下:

Johnson Controls(江森自控)

iLendx

Banca Nazionale del Lavoro(意大利國(guó)家勞工銀行)

Lenovo-smart-display-7

Adobe

Fastspring

GE Appliances

Mercury TFS

GovCloudRecords

MyDesktop

eMasurematics

Buckzy

TeamApt

Alpha FX

Covid Apps

Romeo Power

Digital Health Department

DRO Health

Elgin Industries

Berkeley Lights

Pwnee Studios

NYNJA

Tapway

BlocPower

Capital Technology Services

Lenovo

AMI

insyde

Erobbing / Luobin They make various Android based devices, like DVRs and Law Enforcement devices. http://www.erobbing.com/

KaiOS

AMD

Chenyee / Gionee

Disney

Mineplex

Daimler

Rockchip

HiSilicon(海思)

Aukey

Chunmi

Xiaomi's Kitchen Appliance Subsidiary(小米)

PUKKA

Roblox Corporation

Microsoft(微軟)

Motorola(摩托羅拉)

Qualcomm(高通)

Mediatek(聯(lián)發(fā)科)

Bahwan CyberTek

CryptoSoul

gms

ReactMobile

ЦЭККМП

Tactical Electronics

Siasun

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6750

    瀏覽量

    108076
  • 高通
    +關(guān)注

    關(guān)注

    78

    文章

    7747

    瀏覽量

    200313
  • 聯(lián)想
    +關(guān)注

    關(guān)注

    3

    文章

    2760

    瀏覽量

    64757
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    RFID盤(pán)點(diǎn)vs傳統(tǒng)人工盤(pán)點(diǎn)企業(yè)庫(kù)存盤(pán)不準(zhǔn)?選對(duì)工具是關(guān)鍵!

    傳統(tǒng)庫(kù)存盤(pán)點(diǎn)耗時(shí)耗力還不準(zhǔn)?RFID手持機(jī)帶你告別Excel人工對(duì)賬,無(wú)需對(duì)準(zhǔn)、批量識(shí)別、隔箱讀取,4步完成倉(cāng)庫(kù)盤(pán)點(diǎn),效率提升10倍以上!本文詳解 RFID 手持機(jī)盤(pán)點(diǎn)流程、適用場(chǎng)景及核心優(yōu)勢(shì),助力
    的頭像 發(fā)表于 12-31 14:01 ?379次閱讀
    RFID<b class='flag-5'>盤(pán)點(diǎn)</b>vs傳統(tǒng)人工<b class='flag-5'>盤(pán)點(diǎn)</b>:<b class='flag-5'>企業(yè)</b>庫(kù)存盤(pán)不準(zhǔn)?選對(duì)工具是關(guān)鍵!

    硬件成本上漲超15%+數(shù)據(jù)泄露風(fēng)險(xiǎn)加劇!企業(yè)該如何應(yīng)對(duì)?

    “出事了!我們的客戶(hù)數(shù)據(jù)遭到泄露,已有用戶(hù)投訴,監(jiān)管部門(mén)也發(fā)來(lái)了問(wèn)詢(xún)函!” 某教育科技公司的IT總監(jiān)匆匆走進(jìn)辦公室,神色凝重。2025年,類(lèi)似場(chǎng)景在企業(yè)中愈發(fā)常見(jiàn):服務(wù)器等硬件價(jià)格上漲超過(guò)15
    的頭像 發(fā)表于 12-31 13:04 ?588次閱讀

    巨霖科技榮獲2025上海最具投資潛力50佳創(chuàng)業(yè)企業(yè)

    “2025上海最具投資潛力50佳創(chuàng)業(yè)企業(yè)評(píng)選”榜單在“第十八屆上海國(guó)際股權(quán)投資論壇”(SIPEF)上正式揭曉,巨霖躋身“2025上海最具投資潛力50佳創(chuàng)業(yè)企業(yè)”。
    的頭像 發(fā)表于 12-16 10:15 ?588次閱讀

    2025數(shù)字化轉(zhuǎn)型關(guān)鍵:RFID盤(pán)點(diǎn)軟件如何讓企業(yè)效率翻倍?

    “月底盤(pán)點(diǎn)又要加班三天,三個(gè)小組輪班核對(duì)還是難免出錯(cuò)”“倉(cāng)庫(kù)里的設(shè)備明明剛采購(gòu),卻找不到對(duì)應(yīng)臺(tái)賬記錄”“審計(jì)時(shí)賬實(shí)不符,只能靠人工逐一追溯補(bǔ)漏”——這些場(chǎng)景是不是每個(gè)企業(yè)運(yùn)營(yíng)、財(cái)務(wù)或倉(cāng)儲(chǔ)管理者都
    的頭像 發(fā)表于 11-17 14:14 ?392次閱讀

    倉(cāng)庫(kù)盤(pán)點(diǎn)誤差大總出錯(cuò),咋整?試試智能盤(pán)點(diǎn)解決方法

    倉(cāng)庫(kù)盤(pán)點(diǎn)頻繁賬實(shí)不符?人工盤(pán)點(diǎn)誤差高、效率低,還吃掉利潤(rùn)?RFID 智能盤(pán)點(diǎn)技術(shù)幫你解決!可以在2-25 米遠(yuǎn)距離批量讀寫(xiě),庫(kù)存準(zhǔn)確率飆升 99%+,盤(pán)點(diǎn)時(shí)間縮短一半,適配倉(cāng)儲(chǔ)物流、制
    的頭像 發(fā)表于 11-05 11:56 ?580次閱讀
    倉(cāng)庫(kù)<b class='flag-5'>盤(pán)點(diǎn)</b>誤差大總出錯(cuò),咋整?試試智能<b class='flag-5'>盤(pán)點(diǎn)</b>解決方法

    RT-Studio添加LVGL 9.1.0,packages\\LVGL-9.1.0里沒(méi)有源代碼怎么解決?

    在RT-Thread Studio中添加LVGL 9.1.0軟件包,packagesLVGL-9.1.0目錄下沒(méi)有源代碼,手動(dòng)更新軟件包之后還是一樣。 請(qǐng)教各位方家,是哪里需要設(shè)置嗎?
    發(fā)表于 09-19 07:18

    告別條碼槍?zhuān)〕哳lRFID一體化終端讓庫(kù)存盤(pán)點(diǎn)50% 人力

    防護(hù) + 長(zhǎng)續(xù)航適配倉(cāng)庫(kù) / 制造 / 醫(yī)療多場(chǎng)景。幫企業(yè)盤(pán)點(diǎn)效率提升 80%、人力成本降 50%,實(shí)時(shí)同步數(shù)據(jù)至 WMS/ERP,附選型避坑技巧,企業(yè)主倉(cāng)庫(kù)管理升
    的頭像 發(fā)表于 09-05 16:51 ?827次閱讀
    告別條碼槍?zhuān)〕哳lRFID一體化終端讓庫(kù)存<b class='flag-5'>盤(pán)點(diǎn)</b>省 <b class='flag-5'>50</b>% 人力

    愛(ài)立信與多家瑞典領(lǐng)先企業(yè)成立Sferical AI公司

    愛(ài)立信與多家瑞典領(lǐng)先企業(yè)于2025年5月共同成立的專(zhuān)注服務(wù)瑞典市場(chǎng)的先進(jìn)AI企業(yè)近日以“Sferical AI”之名正式亮相。
    的頭像 發(fā)表于 09-03 16:51 ?1.5w次閱讀

    Nuvoton_8051_ISP-ICP_Programmer_v7.15中缺少I(mǎi)SP加載器的源代碼怎么解決?

    : isp_code_n76e885_v4.10_comport.bin isp_code_n76e616_v4.10_comport.bin 是否有指向這些引導(dǎo)加載程序的源代碼的鏈接? 以下內(nèi)容為
    發(fā)表于 08-18 06:30

    精準(zhǔn)盤(pán)點(diǎn),無(wú)憂(yōu)管理——RFID智能盤(pán)點(diǎn)終端解析

    RFID智能盤(pán)點(diǎn)終端高效、精準(zhǔn),利用RFID技術(shù)實(shí)現(xiàn)快速批量識(shí)別,實(shí)時(shí)更新數(shù)據(jù),確保庫(kù)存信息準(zhǔn)確無(wú)誤。其輕便易攜設(shè)計(jì)及簡(jiǎn)潔操作界面使盤(pán)點(diǎn)工作輕松便捷。此外,該終端具有高可靠性,適用于各種環(huán)境,為企業(yè)帶來(lái)高效、精準(zhǔn)的
    的頭像 發(fā)表于 07-14 14:17 ?704次閱讀

    基于STM32藍(lán)牙控制小車(chē)系統(tǒng)設(shè)計(jì)(硬件+源代碼+論文)下載

    基于STM32藍(lán)牙控制小車(chē)系統(tǒng)設(shè)計(jì)(硬件+源代碼+論文)推薦下載!
    發(fā)表于 05-29 21:45

    基于STM32的衛(wèi)星GPS路徑記錄儀(附完整源代碼)實(shí)例項(xiàng)目下載

    基于STM32的衛(wèi)星GPS路徑記錄儀(附完整源代碼)實(shí)例項(xiàng)目推薦下載!
    發(fā)表于 05-29 21:35

    使用FX3 SDK發(fā)布源代碼是否違反許可?

    使用 FX3 SDK 發(fā)布源代碼是否違反許可? CYPRESS?EZ-USB? FX3 SDK1.3licenselicense.txt ”4. 專(zhuān)有權(quán)利; 到“您同意對(duì)源代碼保密?!?那里寫(xiě)著一句話(huà),所以我想問(wèn)一下以確定。
    發(fā)表于 05-08 06:54

    如何獲取用于開(kāi)發(fā)fx2的sdk和示例源代碼?

    大家好 我正在使用 FX2 設(shè)備,以前也使用過(guò) FX3 設(shè)備。 使用 FX3 設(shè)備 SDK,當(dāng)我下載它時(shí),我在安裝文件夾中獲得了許多示例源代碼,但是它沒(méi)有 FX2 的示例源代碼,我如何獲取用于開(kāi)發(fā) fx2 的 sdk 和示例源代碼
    發(fā)表于 05-07 07:25

    可以在電池充電器示例的源代碼中的哪里啟用/禁用VBUS_CTRL?

    我可以在電池充電器示例的源代碼中的哪里啟用/禁用 VBUS_CTRL? 我可以協(xié)商 20V,但無(wú)法吸收任何電流。
    發(fā)表于 05-07 07:00
    长春市| 东明县| 临漳县| 赤城县| 南涧| 巩留县| 汶川县| 大理市| 渭南市| 阆中市| 宣城市| 平安县| 开平市| 嘉兴市| 新宾| 鲁甸县| 怀来县| 金川县| 徐州市| 禄丰县| 依安县| 九寨沟县| 泽普县| 孟津县| 康乐县| 金山区| 双流县| 临安市| 盐边县| 板桥市| 奉新县| 眉山市| 车致| 鲁山县| 贺州市| 沙田区| 太仆寺旗| 成都市| 广河县| 鄂伦春自治旗| 牙克石市|