成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟、海思、任天堂等50多家知名公司源代碼泄露,人人可公開訪問

新聞 安全
50多家知名公司內部源代碼已經在線泄露。Adobe、微軟、迪士尼、AMD、高通、海思、小米、任天堂……均在名單之中,橫跨技術、金融、零售等諸多領域。

本文經AI新媒體量子位(公眾號ID:QbitAI)授權轉載,轉載請聯系出處。

[[335740]]

50多家知名公司內部源代碼已經在線泄露。

Adobe、微軟、迪士尼、AMD、高通、海思、小米、任天堂……均在名單之中,橫跨技術、金融、零售等諸多領域。

微軟、海思、任天堂等50多家知名公司源代碼泄露,人人可公開訪問

并且,黑客還把這些代碼都發布在了GitLab上,任何人都可以訪問。

沒錯,就是那家全球第二大開源代碼托管平臺,谷歌重金投資加持的開源獨角獸。

「隱秘的內部代碼」,是如何泄露的?

這些泄露的代碼由瑞士黑客Tillie Kottamann收集。

據專注于銀行業安全的Bank Security統計,其GitLab公開存儲庫中有50多家公司的相關源代碼。

其中一家涉事公司teamapt隨即進行了調查,發現他們泄露的代碼主要是駐留在靜態代碼分析工具上的代碼快照。

微軟、海思、任天堂等50多家知名公司源代碼泄露,人人可公開訪問

△ Kottamann公開的一段銀行軟件代碼

該公司聲明,這些代碼中不包含敏感數據,不會對客戶構成安全風險。

Tillie Kottamann也對技術網站BLeeping Computer表示,這個公開存儲庫中很多源代碼暴露的原因,是其公司使用了配置錯誤的DevOps工具

另外,他們也對開源平臺SonarQube的服務器進行了探索。

SonarQube能夠自動代碼審核和靜態分析服務,以幫助開發者發現代碼錯誤和安全漏洞。

Kottamann指出,有成千上萬的公司因未能妥善確保SonarQube的安全使用,而招致暴露專有代碼的風險。

另外,在其Telegram頻道中,Kottamann還提供了有關其他安全漏洞的詳細信息,包括被稱作Gigaleak的任天堂外泄代碼——含有《超級馬力歐世界》、《塞爾達傳說:時之笛》等經典游戲信息。

部分含有硬編碼認證憑據,黑客:會先刪掉

任天堂外泄的代碼也引發了游戲界的關注。

網絡安全專家、知名電腦安全軟件公司ESET發言人Jake Moore就指出:

源代碼的公開,可能會導致網絡攻擊者更容易竊取到公司內部的機密信息。

而Bank Security也表示,這些源代碼里有一部分會包含硬編碼的認證憑據。

微軟、海思、任天堂等50多家知名公司源代碼泄露,人人可公開訪問

這就相當于把你家大門的鑰匙丟到了攻擊者面前,攻擊者拿到硬編碼的認證憑據后攻擊成本會更低。

對此, Kottamann做出回應稱,他們在發布這些代碼時,盡量排查并刪除了其中存儲的硬編碼認證憑據,以防止直接對這些公司造成傷害,引起更大的破壞。

不過,他也承認,在公布這些代碼之前,他們并不總事先與受影響的公司通氣。

戴勒姆要求刪除,也有人不在意

Kottmann還對Bleeping Computer表示,如果公司要求刪除代碼,他們愿意接受,并樂意提供能夠幫助這些公司增強基礎架構安全性的信息。

比如,現在存儲庫中就不再存有奔馳母公司戴勒姆的外泄代碼。

但也有一些知道自家代碼泄漏的企業并沒有要求撤下代碼。他們比較關心Kottmann是如何獲取了這些代碼,并表示這“很有趣”。

另外,Kottmann指出,從收到的DMCA刪除通知數量,以及這些公司的代表同他直接聯系的數量來看,目前一些公司可能尚不知曉其源代碼已經泄露。

最后,附上Bank Security統計的完整名單。

  • Johnson Controls
  • iLendx
  • Banca Nazionale del Lavoro
  • Lenovo-smart-display-7
  • Adobe
  • Fastspring
  • GE Appliances
  • Mercury TFS
  • GovCloudRecords
  • MyDesktop
  • eMasurematics
  • Buckzy
  • TeamApt
  • Alpha FX
  • Covid Apps
  • Romeo Power
  • Digital Health Department
  • DRO Health
  • Elgin Industries
  • Berkeley Lights
  • Pwnee Studios
  • NYNJA
  • Tapway
  • BlocPower
  • Capital Technology Services
  • Lenovo
  • AMI
  • insyde
  • Erobbing
  • KaiOS
  • AMD
  • Chenyee / Gionee
  • Disney
  • Mineplex
  • Daimler
  • Rockchip
  • HiSilicon
  • Aukey
  • Chunmi
  • Xiaomi's Kitchen Appliance Subsidiary
  • PUKKA
  • Roblox Corporation
  • Microsoft
  • Motorola
  • Qualcomm
  • Mediatek
  • Bahwan CyberTek
  • CryptoSoul
  • gms
  • ReactMobile
  • ЦЭККМП
  • Tactical Electronics
  • Siasun

 

責任編輯:張燕妮 來源: 量子位
相關推薦

2020-07-30 09:56:04

安全泄露技術

2020-08-12 08:12:48

源代碼源碼泄露網絡攻擊

2020-05-24 17:12:29

任天堂操作系統代碼

2020-07-29 15:06:39

數據泄露源代碼泄露信息安全

2020-05-06 12:18:20

任天堂黑客代碼

2013-07-10 10:41:29

2021-01-07 11:09:58

源代碼泄露數據泄露勒索軟件

2020-07-28 15:18:20

源代碼泄露泄露代碼網絡攻擊

2011-02-22 11:04:01

2021-01-14 15:38:32

谷歌思科源代碼

2020-07-10 13:58:18

Windows 7微軟軟件

2021-01-02 09:28:19

微軟黑客源代碼泄露

2018-04-25 10:51:58

2010-04-08 10:28:09

2020-10-11 21:57:06

Windows 功能系統

2019-07-01 06:30:07

微軟開發Linux

2020-06-29 09:36:18

數據泄露漏洞信息安全

2022-04-06 11:51:30

木馬惡性攻擊惡意軟件

2021-01-04 13:28:37

SolarWinds微軟漏洞

2020-09-27 15:08:29

Windows XPWindows微軟
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线2区 | 亚洲精品国产成人 | 男人天堂99 | 国产清纯白嫩初高生视频在线观看 | 日本成人在线播放 | 国产精品一区二区av | 欧美一级黄色免费看 | 国产成人福利 | 青草青草久热精品视频在线观看 | 国产激情视频在线免费观看 | 欧美精品久久久久久久久久 | 少妇精品久久久久久久久久 | 中文字幕中文字幕 | 国产精品乱码一二三区的特点 | 日韩在线综合网 | 一区二区三区中文字幕 | 久久一视频 | 久久精品青青大伊人av | 亚洲成人三区 | 91精品免费视频 | 精品福利在线 | 亚洲精品2 | 亚洲精品视频在线播放 | 欧美视频一区 | 密桃av| 成人av一区 | 涩涩导航 | 久久国产成人精品国产成人亚洲 | 日韩美女爱爱 | 免费的色网站 | 国产高清视频一区 | 亚洲男女视频在线观看 | 91视视频在线观看入口直接观看 | 成人a网| 精品欧美激情精品一区 | 成人高清视频在线观看 | 国产日韩一区二区 | 国产精品久久久久久238 | 日本电影韩国电影免费观看 | 午夜精品一区二区三区在线 | 四虎免费视频 |