国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

盤點50多家企業源代碼遭泄露

jf_f8pIz0xS ? 來源:與非網 ? 作者:s4519920763339776 ? 2020-07-30 17:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據悉,由于不安全的 DevOps 應用程序導致公司專有信息暴露,包括微軟、Adobe、聯想、AMD高通海思聯發科等 50 多家科技公司源代碼泄露。

據了解,這些遭泄露的源碼被發布在 GitLab 上一個公開存儲庫中,并被標記為 “exconfidential” (絕密),以及 “Confidential & Proprietary”(保密&專有),任何人都可以訪問。

根據安全研究人員 Bank Security 提供的信息,該存儲庫中大約包含了超過 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證。(一種創建后門的方式。)


此外,開發人員 Tillie Kottmann 提到,一些代碼庫中確實存在硬編碼憑證,他在發布前已盡可能地將其刪除,“以避免造成直接傷害或是助長更大的破壞”。另外,他也坦承自己并未在發布前與每一家受影響的公司進行聯系,但他們確保自己“盡了最大的努力將負面影響最小化”。


Kottmann 的 Twitter 賬戶簡介寫道,“這里可能正在泄露您的源代碼。”該賬戶的置頂推文是一條眾包帖,問道“您認為機密信息、文檔、二進制文件和源代碼,哪一種最應該向公眾公開……”

對于上述事件,不少安全專家表示,“在互聯網上失去對源代碼的控制,就像把銀行的設計圖交給搶劫犯一樣。”

目前,Kottmann 已應部分企業的要求刪除了代碼。例如 Daimler AG,梅賽德斯 - 奔馳的母公司;聯想的文件夾也已經空空如也。針對有移除代碼要求的公司,Kottmann 表示愿意遵守,并樂意提供信息,“幫助公司增強基礎架構的安全性”。

而關于源代碼泄露的原因,開發團隊也在繼續尋找原因。Kottmann 稱,他們試圖在發布硬編碼憑證之前從公司的源代碼中刪除這些硬編碼憑證,這些憑證通常用于創建后門程序,以免發生更加強大的安全漏洞。

回顧在 Kottmann 的 GitLab 服務器上泄漏的一些代碼,可以發現某些項目已由其原始開發人員公開發布,或者在很久以前進行了最后更新。

不過,開發人員表示,有更多公司使用錯誤的 Devops 工具配置了暴露源代碼的公司。此外,他們正在探索運行 SonarQube 的服務器,SonarQube 是一個開源平臺,用于自動代碼審核和靜態分析,以發現錯誤和安全漏洞。

Kottmann 認為,有成千上萬的公司由于未能正確保護 SonarQube 安裝而暴露了專有代碼。

不過,網絡安全公司 ImmuniWeb 的創始人兼首席執行官 Ilia Kolochenko 指出,“從技術角度來看,這次的泄露并不算很嚴重……若沒有每天的支持和改進,源代碼也會迅速貶值”。

已知受影響的公司如下:

Johnson Controls(江森自控)

iLendx

Banca Nazionale del Lavoro(意大利國家勞工銀行)

Lenovo-smart-display-7

Adobe

Fastspring

GE Appliances

Mercury TFS

GovCloudRecords

MyDesktop

eMasurematics

Buckzy

TeamApt

Alpha FX

Covid Apps

Romeo Power

Digital Health Department

DRO Health

Elgin Industries

Berkeley Lights

Pwnee Studios

NYNJA

Tapway

BlocPower

Capital Technology Services

Lenovo

AMI

insyde

Erobbing / Luobin They make various Android based devices, like DVRs and Law Enforcement devices. http://www.erobbing.com/

KaiOS

AMD

Chenyee / Gionee

Disney

Mineplex

Daimler

Rockchip

HiSilicon(海思)

Aukey

Chunmi

Xiaomi's Kitchen Appliance Subsidiary(小米)

PUKKA

Roblox Corporation

Microsoft(微軟)

Motorola(摩托羅拉)

Qualcomm(高通)

Mediatek(聯發科)

Bahwan CyberTek

CryptoSoul

gms

ReactMobile

ЦЭККМП

Tactical Electronics

Siasun

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6741

    瀏覽量

    107863
  • 高通
    +關注

    關注

    78

    文章

    7731

    瀏覽量

    199816
  • 聯想
    +關注

    關注

    3

    文章

    2746

    瀏覽量

    64654
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    RFID盤點vs傳統人工盤點企業庫存盤不準?選對工具是關鍵!

    傳統庫存盤點耗時耗力還不準?RFID手持機帶你告別Excel人工對賬,無需對準、批量識別、隔箱讀取,4步完成倉庫盤點,效率提升10倍以上!本文詳解 RFID 手持機盤點流程、適用場景及核心優勢,助力
    的頭像 發表于 12-31 14:01 ?261次閱讀
    RFID<b class='flag-5'>盤點</b>vs傳統人工<b class='flag-5'>盤點</b>:<b class='flag-5'>企業</b>庫存盤不準?選對工具是關鍵!

    倉庫盤點誤差大總出錯,咋整?試試智能盤點解決方法

    倉庫盤點頻繁賬實不符?人工盤點誤差高、效率低,還吃掉利潤?RFID 智能盤點技術幫你解決!可以在2-25 米遠距離批量讀寫,庫存準確率飆升 99%+,盤點時間縮短一半,適配倉儲物流、制
    的頭像 發表于 11-05 11:56 ?417次閱讀
    倉庫<b class='flag-5'>盤點</b>誤差大總出錯,咋整?試試智能<b class='flag-5'>盤點</b>解決方法

    告別條碼槍!超高頻RFID一體化終端讓庫存盤點50% 人力

    防護 + 長續航適配倉庫 / 制造 / 醫療多場景。幫企業盤點效率提升 80%、人力成本降 50%,實時同步數據至 WMS/ERP,附選型避坑技巧,企業主倉庫管理升
    的頭像 發表于 09-05 16:51 ?724次閱讀
    告別條碼槍!超高頻RFID一體化終端讓庫存<b class='flag-5'>盤點</b>省 <b class='flag-5'>50</b>% 人力

    愛立信與多家瑞典領先企業成立Sferical AI公司

    愛立信與多家瑞典領先企業于2025年5月共同成立的專注服務瑞典市場的先進AI企業近日以“Sferical AI”之名正式亮相。
    的頭像 發表于 09-03 16:51 ?1.5w次閱讀

    Nuvoton_8051_ISP-ICP_Programmer_v7.15中缺少ISP加載器的源代碼怎么解決?

    : isp_code_n76e885_v4.10_comport.bin isp_code_n76e616_v4.10_comport.bin 是否有指向這些引導加載程序的源代碼的鏈接? 以下內容為
    發表于 08-18 06:30

    精準盤點,無憂管理——RFID智能盤點終端解析

    RFID智能盤點終端高效、精準,利用RFID技術實現快速批量識別,實時更新數據,確保庫存信息準確無誤。其輕便易攜設計及簡潔操作界面使盤點工作輕松便捷。此外,該終端具有高可靠性,適用于各種環境,為企業帶來高效、精準的
    的頭像 發表于 07-14 14:17 ?583次閱讀

    基于STM32藍牙控制小車系統設計(硬件+源代碼+論文)下載

    基于STM32藍牙控制小車系統設計(硬件+源代碼+論文)推薦下載!
    發表于 05-29 21:45

    基于STM32的衛星GPS路徑記錄儀(附完整源代碼)實例項目下載

    基于STM32的衛星GPS路徑記錄儀(附完整源代碼)實例項目推薦下載!
    發表于 05-29 21:35

    使用FX3 SDK發布源代碼是否違反許可?

    使用 FX3 SDK 發布源代碼是否違反許可? CYPRESS?EZ-USB? FX3 SDK1.3licenselicense.txt ”4. 專有權利; 到“您同意對源代碼保密。” 那里寫著一句話,所以我想問一下以確定。
    發表于 05-08 06:54

    如何獲取用于開發fx2的sdk和示例源代碼

    大家好 我正在使用 FX2 設備,以前也使用過 FX3 設備。 使用 FX3 設備 SDK,當我下載它時,我在安裝文件夾中獲得了許多示例源代碼,但是它沒有 FX2 的示例源代碼,我如何獲取用于開發 fx2 的 sdk 和示例源代碼
    發表于 05-07 07:25

    可以在電池充電器示例的源代碼中的哪里啟用/禁用VBUS_CTRL?

    我可以在電池充電器示例的源代碼中的哪里啟用/禁用 VBUS_CTRL? 我可以協商 20V,但無法吸收任何電流。
    發表于 05-07 07:00

    STM32電機驅動控制方案(含原理圖和源代碼

    淘到一個STM32電機驅動控制方案(含原理圖和源代碼),一起分享,歡迎交流
    發表于 03-17 19:43

    27個FPGA實例源代碼

    本資料收集匯總了27個FPGA實例源代碼,有需要的可以下載學習! 獲取完整文檔資料可下載附件哦!!!!如果內容有幫助可以關注、點贊、評論支持一下哦~
    發表于 03-14 17:31

    160個51單片機案例源代碼匯總資源(建議下載!)

    資料包含160個51單片機案例源代碼,部分截圖如下:
    發表于 03-13 14:26

    基于瑞薩RA8單片機的智能小車項目方案 附源代碼

    基于瑞薩RA8單片機,e2studio開發環境,給大家講述一下智能小車項目的方案,并附上主要的源代碼
    的頭像 發表于 03-07 14:36 ?2579次閱讀
    基于瑞薩RA8單片機的智能小車項目方案 附<b class='flag-5'>源代碼</b>