欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)百名開發(fā)人員的Git源代碼庫被刪除,并被要求支付贖金

pIuy_EAQapp ? 來源:YXQ ? 2019-05-06 15:03 ? 次閱讀

黑客威脅稱,如果受害者在10天內(nèi)不付款,他們將公布代碼。

據(jù)外媒報(bào)道,數(shù)百名開發(fā)人員的Git源代碼庫被刪除,并被要求支付贖金。目前還不清楚攻擊是如何發(fā)生的。

目前所知的是,黑客從受害者的Git存儲庫中刪除了所有代碼,并留下一張勒索條,要求支付0.1比特幣(約570美元)。黑客聲稱所有源代碼都已下載并存儲在他們的服務(wù)器上,并給受害者十天時(shí)間支付贖金,否則他們將公開代碼。據(jù)稱,黑客提供的支付地址尚未收到任何資金。

目前受害者的數(shù)量仍在增加。GitHub搜索顯示,至少有392個(gè)GitHub存儲庫的用戶被勒索。黑客已掃描了整個(gè)互聯(lián)網(wǎng)來尋找Git配置文件,并提取了憑證訪問帳戶。

一些遭受黑客攻擊的用戶表示,他們的GitHub、GitLab和Bitbucket賬戶密碼強(qiáng)度較弱,或者忘記刪除幾個(gè)月沒有使用的舊應(yīng)用程序的訪問令牌。這兩種情況都是網(wǎng)絡(luò)賬戶經(jīng)常受到攻擊的常見原因。

調(diào)查結(jié)果顯示,受攻擊的帳戶的帳戶密碼以明文形式存儲。專家建議使用密碼管理工具存儲密碼,并啟用雙因素身份驗(yàn)證。

好消息是,在深入研究了部分案例之后,StackExchange安全論壇的成員發(fā)現(xiàn)黑客實(shí)際上并沒有刪除代碼,而是修改了Git commit header。

專家稱受害者在支付贖金之前先聯(lián)系GitHub、GitLab或Bitbucket的支持團(tuán)隊(duì),因?yàn)檫€有其他方法可以恢復(fù)被刪除的repos。

解釋如何恢復(fù)損壞的Git存儲庫的網(wǎng)站:

https://security.stackexchange.com/questions/209448/gitlab-account-hacked-and-repo-wiped

據(jù)稱,私有Git存儲庫也很可能受到了攻擊,代碼也可能已被轉(zhuǎn)移到遠(yuǎn)程服務(wù)器中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2947

    瀏覽量

    66996
  • Git
    Git
    +關(guān)注

    關(guān)注

    0

    文章

    201

    瀏覽量

    15829

原文標(biāo)題:用戶Git存儲庫代碼被刪,還被要求支付贖金?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    源代碼加密、源代碼防泄漏c/c++與git服務(wù)器開發(fā)環(huán)境

    源代碼加密對于很多研發(fā)性單位來說是至關(guān)重要的,當(dāng)然每家企業(yè)的業(yè)務(wù)需求不同所用的開發(fā)環(huán)境及開發(fā)語言也不盡相同,今天主要來講一下c++及git開發(fā)
    的頭像 發(fā)表于 02-12 15:26 ?116次閱讀
    <b class='flag-5'>源代碼</b>加密、<b class='flag-5'>源代碼</b>防泄漏c/c++與<b class='flag-5'>git</b>服務(wù)器<b class='flag-5'>開發(fā)</b>環(huán)境

    華為支付-免密支付接入支付簽約場景

    相關(guān)操作。 支持商戶模型:直連商戶、服務(wù)商 華為支付支付簽約頁面展示: 二、業(yè)務(wù)流程 開發(fā)者通過接入Payment Kit 提供的支付
    發(fā)表于 02-10 09:55

    Spire.XLS for JavaScript——多功能JavaScript電子表格(一)

    Spire.XLS for JavaScript 是一款專為開發(fā)人員設(shè)計(jì)的 JavaScript Excel 工具,支持在任何 JavaScript 環(huán)境下直接創(chuàng)建、讀取、編輯和轉(zhuǎn)換 Excel
    的頭像 發(fā)表于 01-21 09:29 ?116次閱讀
    Spire.XLS for JavaScript——多功能JavaScript電子表格<b class='flag-5'>庫</b>(一)

    飛凌嵌入式ElfBoard ELF 1板卡-git管理源碼之git安裝和使用

    丟失,被刪除意味著永遠(yuǎn)失去;為了解決這個(gè)痛點(diǎn),應(yīng)運(yùn)而生了一批版本管理工具,如:git、svn等。其中l(wèi)inux當(dāng)中最常用的當(dāng)屬git,因此學(xué)會使用git是十分必要的。
    發(fā)表于 01-14 09:08

    代碼在敏捷開發(fā)中的應(yīng)用

    代碼平臺的定義 低代碼平臺提供了一個(gè)可視化的、拖放式的用戶界面,允許開發(fā)者通過圖形化的方式快速構(gòu)建應(yīng)用程序,而無需編寫大量的代碼。這些平臺通常包括預(yù)構(gòu)建的模板、組件和邏輯模塊,使得
    的頭像 發(fā)表于 01-07 09:58 ?161次閱讀

    MSPDebugStack開發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《MSPDebugStack開發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-05 14:49 ?0次下載
    MSPDebugStack<b class='flag-5'>開發(fā)人員</b>指南

    嵌入式開發(fā)常用軟件有哪些?

    查看源代碼,注釋文檔等非常方便,因?yàn)樗檎?,定位,彩色顯示等功能非常強(qiáng)大。開發(fā)人員會當(dāng)成源代碼閱讀工具使用。 4.Keil uVision5 Keil 5 軟件是一款功能強(qiáng)大的嵌入式系統(tǒng)開發(fā)
    發(fā)表于 09-09 15:22

    C2000 ePWM開發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《C2000 ePWM開發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 09:45 ?0次下載
    C2000 ePWM<b class='flag-5'>開發(fā)人員</b>指南

    虛擬機(jī)數(shù)據(jù)恢復(fù)—KVM虛擬機(jī)刪除的數(shù)據(jù)恢復(fù)案例

    虛擬機(jī)盤:系統(tǒng)盤(qcow2)+數(shù)據(jù)盤(raw) 文件系統(tǒng):EXT4 主要數(shù)據(jù):程序代碼 虛擬機(jī)故障: KVM虛擬機(jī)被刪除,需要恢復(fù)raw格式的磁盤文件。
    的頭像 發(fā)表于 08-07 13:33 ?537次閱讀
    虛擬機(jī)數(shù)據(jù)恢復(fù)—KVM虛擬機(jī)<b class='flag-5'>被</b>誤<b class='flag-5'>刪除</b>的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)—存儲中卷被刪除后重建如何恢復(fù)被刪除卷的數(shù)據(jù)?

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 某品牌FlexStorage P5730服務(wù)器存儲,存儲中有一組由24塊硬盤組建的RAID5陣列,包括1塊熱備硬盤。 服務(wù)器存儲故障: 存儲中的2個(gè)卷被刪除,刪除之后重建了一個(gè)新卷。需要恢復(fù)之前刪除
    的頭像 發(fā)表于 06-05 11:03 ?753次閱讀

    DevEco Device Tool 如何生成靜態(tài)供第三方使用

    根據(jù)開發(fā)需要,先將應(yīng)用程序打包成靜態(tài)供其他組成員使用。使用IED:DevEco Device Tool 。希望相關(guān)開發(fā)人員提供幫助。謝謝!
    發(fā)表于 05-28 14:27

    華企盾防泄密系統(tǒng)讓企業(yè)源代碼更安全

    泄露,其后果不堪設(shè)想。 從目前情況來看,源代碼防泄密的形勢并不樂觀,出現(xiàn)了如下情況: 1、人員漏洞,系統(tǒng)漏洞。 企業(yè)源代碼防泄密缺乏規(guī)范,管理混亂,導(dǎo)致漏洞出,企業(yè)
    的頭像 發(fā)表于 05-23 11:30 ?534次閱讀

    三星停止自動駕駛研究,開發(fā)人員轉(zhuǎn)到機(jī)器人領(lǐng)域

    近日,三星電子宣布了一項(xiàng)重要的研發(fā)戰(zhàn)略調(diào)整。據(jù)業(yè)內(nèi)人士透露,三星先進(jìn)技術(shù)研究院(SAIT)已決定停止自動駕駛汽車的研究,并將這一領(lǐng)域的開發(fā)人員轉(zhuǎn)移到機(jī)器人領(lǐng)域。
    的頭像 發(fā)表于 05-13 09:21 ?469次閱讀

    阿里云全面推行AI編程,使用通義靈碼輔助開發(fā)者編寫代碼

    據(jù)部分阿里云員工稱,盡管將來20%的代碼可能由自動生成,但開發(fā)人員仍將是研發(fā)任務(wù)中的核心成員,更專注于系統(tǒng)設(shè)計(jì)及核心業(yè)務(wù)研究。
    的頭像 發(fā)表于 04-02 15:55 ?723次閱讀

    MWC2024亮點(diǎn) 愛立信旗下Vonage攜手AWS加速向數(shù)百開發(fā)人員提供新的解決方案

    開發(fā)人員提供新的解決方案。 推動跨行業(yè)新應(yīng)用 近日,AWS工業(yè)副總裁Kathrin Renz表示:“AWS和Vonage在幫助客戶實(shí)現(xiàn)創(chuàng)新和價(jià)值方面有著共同的熱情。 我們與Vonage合作的目標(biāo)是推動
    的頭像 發(fā)表于 02-29 09:42 ?1.3w次閱讀