国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)百名開發(fā)人員的Git源代碼庫被刪除,并被要求支付贖金

pIuy_EAQapp ? 來源:YXQ ? 2019-05-06 15:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客威脅稱,如果受害者在10天內(nèi)不付款,他們將公布代碼。

據(jù)外媒報道,數(shù)百名開發(fā)人員的Git源代碼庫被刪除,并被要求支付贖金。目前還不清楚攻擊是如何發(fā)生的。

目前所知的是,黑客從受害者的Git存儲庫中刪除了所有代碼,并留下一張勒索條,要求支付0.1比特幣(約570美元)。黑客聲稱所有源代碼都已下載并存儲在他們的服務(wù)器上,并給受害者十天時間支付贖金,否則他們將公開代碼。據(jù)稱,黑客提供的支付地址尚未收到任何資金。

目前受害者的數(shù)量仍在增加。GitHub搜索顯示,至少有392個GitHub存儲庫的用戶被勒索。黑客已掃描了整個互聯(lián)網(wǎng)來尋找Git配置文件,并提取了憑證訪問帳戶。

一些遭受黑客攻擊的用戶表示,他們的GitHub、GitLab和Bitbucket賬戶密碼強(qiáng)度較弱,或者忘記刪除幾個月沒有使用的舊應(yīng)用程序的訪問令牌。這兩種情況都是網(wǎng)絡(luò)賬戶經(jīng)常受到攻擊的常見原因。

調(diào)查結(jié)果顯示,受攻擊的帳戶的帳戶密碼以明文形式存儲。專家建議使用密碼管理工具存儲密碼,并啟用雙因素身份驗(yàn)證。

好消息是,在深入研究了部分案例之后,StackExchange安全論壇的成員發(fā)現(xiàn)黑客實(shí)際上并沒有刪除代碼,而是修改了Git commit header。

專家稱受害者在支付贖金之前先聯(lián)系GitHub、GitLab或Bitbucket的支持團(tuán)隊(duì),因?yàn)檫€有其他方法可以恢復(fù)被刪除的repos。

解釋如何恢復(fù)損壞的Git存儲庫的網(wǎng)站:

https://security.stackexchange.com/questions/209448/gitlab-account-hacked-and-repo-wiped

據(jù)稱,私有Git存儲庫也很可能受到了攻擊,代碼也可能已被轉(zhuǎn)移到遠(yuǎn)程服務(wù)器中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    70328
  • Git
    Git
    +關(guān)注

    關(guān)注

    0

    文章

    207

    瀏覽量

    16933

原文標(biāo)題:用戶Git存儲庫代碼被刪,還被要求支付贖金?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式軟件開發(fā)的 10 個技巧分享

    工作時,最簡單的方法就是把它分解為更易處理的任務(wù)。 技巧 8:使用源代碼存儲頻繁提交代碼 人都是會犯錯誤的,寫代碼時也會犯錯。這就是
    發(fā)表于 12-25 06:04

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“
    發(fā)表于 12-22 12:53

    CW32嵌入式軟件開發(fā)的必備知識

    全面的測試,確保軟件功能的正確性和穩(wěn)定性。 了解嵌入式系統(tǒng)的可靠性要求,能夠進(jìn)行軟件的可靠性測試和驗(yàn)證。 只有全面掌握這些知識具備持續(xù)學(xué)習(xí)的能力,才能成為一優(yōu)秀的嵌入式軟件開發(fā)人員
    發(fā)表于 11-28 07:48

    現(xiàn)已上市:AMD Spartan UltraScale+ FPGA SCU35 評估套件——面向所有開發(fā)人員的經(jīng)濟(jì)實(shí)惠平臺

    的路徑。 該套件搭載了具備 I/O 擴(kuò)展和板卡管理功能的 Spartan UltraScale+ SU35P 器件。其還為 AMD 成本優(yōu)化型產(chǎn)品組合帶來了多項(xiàng)新進(jìn)展,使開發(fā)人員能夠快速啟動
    的頭像 發(fā)表于 11-27 10:52 ?457次閱讀

    Bourns 深耕印度,在地設(shè)計(jì) - Bourns 印度設(shè)計(jì)中心 為開發(fā)人員提供當(dāng)?shù)叵冗M(jìn)技術(shù)資源助力客戶加速創(chuàng)新!

    班加羅爾 (Bengaluru) 正式成立首座設(shè)計(jì)中心。此新中心將作為以客戶協(xié)作與創(chuàng)新為核心的研發(fā)樞紐,為當(dāng)?shù)?b class='flag-5'>開發(fā)人員提供完整的設(shè)計(jì)工具與技術(shù)支持,包括運(yùn)用 Bourns 具業(yè)界領(lǐng)先地位的電源與保護(hù)組件之參考設(shè)計(jì)專業(yè)服務(wù)。 Bourns 印度設(shè)計(jì)中心采用成熟流程,協(xié)助客戶快速進(jìn)
    的頭像 發(fā)表于 11-19 14:26 ?504次閱讀
    Bourns 深耕印度,在地設(shè)計(jì) - Bourns 印度設(shè)計(jì)中心 為<b class='flag-5'>開發(fā)人員</b>提供當(dāng)?shù)叵冗M(jìn)技術(shù)資源助力客戶加速創(chuàng)新!

    嵌入式開發(fā)的關(guān)鍵點(diǎn)介紹

    需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要,開發(fā)人員需要考慮各種安全問題,例如:數(shù)據(jù)加密、
    發(fā)表于 11-13 08:12

    Andes晶心科技推出AutoOpTune v1.0提升開發(fā)效率

    Andes AutoOpTune v1.0 可自動探索選擇優(yōu)化編譯程序選項(xiàng),協(xié)助軟件開發(fā)人員在效能與程序代碼大小間取得最佳平衡,加速整體開發(fā)流程。
    的頭像 發(fā)表于 08-18 10:23 ?1182次閱讀

    產(chǎn)品下架與刪除API接口

    、實(shí)現(xiàn)方法和最佳實(shí)踐,幫助開發(fā)人員構(gòu)建可靠的應(yīng)用。 1. 什么是產(chǎn)品下架與刪除API? 產(chǎn)品下架API :用于將產(chǎn)品標(biāo)記為“不可售”或“隱藏”狀態(tài),而不會永久移除數(shù)據(jù)。例如,在庫存不足或季節(jié)性調(diào)整時使用。關(guān)鍵點(diǎn)包括狀態(tài)變更(如從“ac
    的頭像 發(fā)表于 07-25 14:15 ?514次閱讀
    產(chǎn)品下架與<b class='flag-5'>刪除</b>API接口

    stm32cubemax在線升級后,原來建立的工程被刪除了,如何恢復(fù)?

    cubemax在線升級后,原來建立的工程被刪除了,如何恢復(fù)
    發(fā)表于 07-10 08:22

    嵌入式軟件開發(fā)常用的軟件有哪些?

    文檔等非常方便,因?yàn)樗檎?,定位,彩色顯示等功能非常強(qiáng)大。開發(fā)人員會當(dāng)成源代碼閱讀工具使用。 4. Keil uVision5 Keil 5 軟件是一款功能強(qiáng)大的嵌入式系統(tǒng)開發(fā)工具,主要用于編寫
    發(fā)表于 07-03 17:06

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認(rèn)證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認(rèn)證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺 挪威奧斯陸 – 2024年12月10日 – 全球領(lǐng)先的低功耗無線連接解決方案提供商N(yùn)ordic
    的頭像 發(fā)表于 05-08 17:41 ?3010次閱讀

    Java開發(fā)者必備的效率工具——Perforce JRebel是什么?為什么很多Java開發(fā)者在用?

    Perforce JRebel是一款Java開發(fā)效率工具,旨在幫助java開發(fā)人員更快地編寫更好的應(yīng)用程序。JRebel可即時重新加載對代碼的修改,無需重啟或重新部署應(yīng)用程序,就能讓開發(fā)
    的頭像 發(fā)表于 04-27 13:44 ?854次閱讀
    Java<b class='flag-5'>開發(fā)</b>者必備的效率工具——Perforce JRebel是什么?為什么很多Java<b class='flag-5'>開發(fā)</b>者在用?

    NanoEdge AI Studio 面向STM32開發(fā)人員機(jī)器學(xué)習(xí)(ML)技術(shù)

    NanoEdge? AI Studio*(NanoEdgeAIStudio)是一種新型機(jī)器學(xué)習(xí)(ML)技術(shù),可以讓終端用戶輕松享有真正的創(chuàng)新成果。只需幾步,開發(fā)人員便可基于最少量的數(shù)據(jù)為其項(xiàng)目創(chuàng)建
    的頭像 發(fā)表于 04-22 11:09 ?1345次閱讀
    NanoEdge AI Studio 面向STM32<b class='flag-5'>開發(fā)人員</b>機(jī)器學(xué)習(xí)(ML)技術(shù)

    基于RV1126開發(fā)板的人員檢測算法開發(fā)

    在RV1126上開發(fā)人員檢測AI算法組件
    的頭像 發(fā)表于 04-14 13:56 ?789次閱讀
    基于RV1126<b class='flag-5'>開發(fā)</b>板的<b class='flag-5'>人員</b>檢測算法<b class='flag-5'>開發(fā)</b>

    安波福攜手風(fēng)河助力開發(fā)人員開展測試左移

    隨著汽車智能化程度不斷提升,一輛智能汽車的軟件代碼量動輒上千萬行,涵蓋基本的信息娛樂、車身控制,到關(guān)鍵性安全功能(如駕駛輔助系統(tǒng)、自動駕駛系統(tǒng))等核心功能。即便到了量產(chǎn)前夕,軟件仍需頻繁更新,這對開發(fā)速度和質(zhì)量提出了極高要求,很
    的頭像 發(fā)表于 03-17 15:34 ?817次閱讀