吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

盤點50多家企業源代碼遭泄露

jf_f8pIz0xS ? 來源:與非網 ? 作者:s4519920763339776 ? 2020-07-30 17:15 ? 次閱讀

據悉,由于不安全的 DevOps 應用程序導致公司專有信息暴露,包括微軟、Adobe、聯想、AMD高通海思聯發科等 50 多家科技公司源代碼泄露。

據了解,這些遭泄露的源碼被發布在 GitLab 上一個公開存儲庫中,并被標記為 “exconfidential” (絕密),以及 “Confidential & Proprietary”(保密&專有),任何人都可以訪問。

根據安全研究人員 Bank Security 提供的信息,該存儲庫中大約包含了超過 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證。(一種創建后門的方式。)


此外,開發人員 Tillie Kottmann 提到,一些代碼庫中確實存在硬編碼憑證,他在發布前已盡可能地將其刪除,“以避免造成直接傷害或是助長更大的破壞”。另外,他也坦承自己并未在發布前與每一家受影響的公司進行聯系,但他們確保自己“盡了最大的努力將負面影響最小化”。


Kottmann 的 Twitter 賬戶簡介寫道,“這里可能正在泄露您的源代碼。”該賬戶的置頂推文是一條眾包帖,問道“您認為機密信息、文檔、二進制文件和源代碼,哪一種最應該向公眾公開……”

對于上述事件,不少安全專家表示,“在互聯網上失去對源代碼的控制,就像把銀行的設計圖交給搶劫犯一樣。”

目前,Kottmann 已應部分企業的要求刪除了代碼。例如 Daimler AG,梅賽德斯 - 奔馳的母公司;聯想的文件夾也已經空空如也。針對有移除代碼要求的公司,Kottmann 表示愿意遵守,并樂意提供信息,“幫助公司增強基礎架構的安全性”。

而關于源代碼泄露的原因,開發團隊也在繼續尋找原因。Kottmann 稱,他們試圖在發布硬編碼憑證之前從公司的源代碼中刪除這些硬編碼憑證,這些憑證通常用于創建后門程序,以免發生更加強大的安全漏洞。

回顧在 Kottmann 的 GitLab 服務器上泄漏的一些代碼,可以發現某些項目已由其原始開發人員公開發布,或者在很久以前進行了最后更新。

不過,開發人員表示,有更多公司使用錯誤的 Devops 工具配置了暴露源代碼的公司。此外,他們正在探索運行 SonarQube 的服務器,SonarQube 是一個開源平臺,用于自動代碼審核和靜態分析,以發現錯誤和安全漏洞。

Kottmann 認為,有成千上萬的公司由于未能正確保護 SonarQube 安裝而暴露了專有代碼。

不過,網絡安全公司 ImmuniWeb 的創始人兼首席執行官 Ilia Kolochenko 指出,“從技術角度來看,這次的泄露并不算很嚴重……若沒有每天的支持和改進,源代碼也會迅速貶值”。

已知受影響的公司如下:

Johnson Controls(江森自控)

iLendx

Banca Nazionale del Lavoro(意大利國家勞工銀行)

Lenovo-smart-display-7

Adobe

Fastspring

GE Appliances

Mercury TFS

GovCloudRecords

MyDesktop

eMasurematics

Buckzy

TeamApt

Alpha FX

Covid Apps

Romeo Power

Digital Health Department

DRO Health

Elgin Industries

Berkeley Lights

Pwnee Studios

NYNJA

Tapway

BlocPower

Capital Technology Services

Lenovo

AMI

insyde

Erobbing / Luobin They make various Android based devices, like DVRs and Law Enforcement devices. http://www.erobbing.com/

KaiOS

AMD

Chenyee / Gionee

Disney

Mineplex

Daimler

Rockchip

HiSilicon(海思)

Aukey

Chunmi

Xiaomi's Kitchen Appliance Subsidiary(小米)

PUKKA

Roblox Corporation

Microsoft(微軟)

Motorola(摩托羅拉)

Qualcomm(高通)

Mediatek(聯發科)

Bahwan CyberTek

CryptoSoul

gms

ReactMobile

ЦЭККМП

Tactical Electronics

Siasun

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6630

    瀏覽量

    104477
  • 高通
    +關注

    關注

    77

    文章

    7508

    瀏覽量

    191174
  • 聯想
    +關注

    關注

    3

    文章

    2619

    瀏覽量

    62929
收藏 人收藏

    評論

    相關推薦

    EE-147:調整TigerSHARC DSP編譯器的C源代碼

    電子發燒友網站提供《EE-147:調整TigerSHARC DSP編譯器的C源代碼.pdf》資料免費下載
    發表于 01-15 16:11 ?0次下載
    EE-147:調整TigerSHARC DSP編譯器的C<b class='flag-5'>源代碼</b>

    EE-149: 調試Blackfin處理器編譯C源代碼

    電子發燒友網站提供《EE-149: 調試Blackfin處理器編譯C源代碼.pdf》資料免費下載
    發表于 01-08 14:48 ?0次下載
    EE-149: 調試Blackfin處理器編譯C<b class='flag-5'>源代碼</b>

    華大半導體旗下多家企業斬獲佳績

    隨著中國電子2024年度管理創新成果評選圓滿落下帷幕,華大半導體旗下多家企業憑借出色的管理創新成果脫穎而出、斬獲佳績。
    的頭像 發表于 12-03 15:00 ?470次閱讀

    Gmapping源代碼

    Gmapping源代碼.docx
    發表于 11-16 13:42 ?0次下載

    imec主導汽車Chiplet計劃,多家巨頭企業加入

    近日,比利時微電子研究實驗室imec宣布了一項重要進展,其主導的汽車Chiplet計劃已成功吸引了多家歐洲及國際知名企業加入。這些企業包括Arm、寶馬、博世、SiliconAuto、西門子和Valeo等歐洲
    的頭像 發表于 10-14 17:04 ?550次閱讀

    源代碼解析工具與自動化流程圖生成解決方案

    ? 摘要:CasePlayer2是一款強大的源代碼解析工具,專門設計用于分析ANSI C、C、C++以及匯編語言源代碼,并自動化地生成流程圖等文件。該工具集成了多種功能,包括MISRA-C規范檢查
    的頭像 發表于 10-10 13:40 ?344次閱讀

    蘋果下一代Mac mini代碼泄露:五端口設計成焦點

    9月17日,國際媒體發布消息稱,蘋果公司在其軟件中的一次代碼更新中,不慎泄露了備受期待的下一代Mac mini的關鍵細節。此次泄露由MacRumors的投稿人Aaron Perris率先發現,揭示了
    的頭像 發表于 09-18 16:21 ?788次閱讀

    hex可以轉成源代碼

    Hex文件可以轉換成源代碼的近似形式,但無法直接還原為原始的、完全相同的源代碼 。這是因為Hex文件是二進制文件,包含了程序編譯后的機器碼,這些機器碼與原始的源代碼在結構和表達上存在顯著的差異。不過
    的頭像 發表于 09-02 10:41 ?1209次閱讀

    RT-Thread操作系統內存泄露,很快找到泄露者了

    剛好碰到一內存泄露問題,但不知道是誰泄露了,翻出之前調試用過的代碼改了一下,很快找到泄露者了。 先是對mem.c進行改造,給每個node加入更多信息,以方便追溯。 src/mem.c
    發表于 09-01 11:14

    華企盾防泄密系統讓企業源代碼更安全

    泄露,其后果不堪設想。 從目前情況來看,源代碼防泄密的形勢并不樂觀,出現了如下情況: 1、人員漏洞,系統漏洞。 企業源代碼防泄密缺乏規范,管理混亂,導致漏洞百出,
    的頭像 發表于 05-23 11:30 ?528次閱讀

    企業如何保護源代碼安全?做好源代碼防泄密工作

    企業源代碼作為公司的核心資產,對于很多初創團隊和中小型企業來說,具有不可估量的價值。然而,有些團隊在投入大量人力、物力和財力進行產品開發的過程中,卻發現自己辛苦研發的成果在還未上線之前,市面上已經
    的頭像 發表于 05-22 16:01 ?509次閱讀

    【開源鴻蒙】下載OpenHarmony 4.1 Release源代碼

    本文介紹了如何下載開源鴻蒙(OpenHarmony)操作系統 4.1 Release版本的源代碼,該方法同樣可以用于下載OpenHarmony最新開發版本(master分支)或者4.0 Release、3.2 Release等發布版本的源代碼
    的頭像 發表于 04-27 23:16 ?1057次閱讀
    【開源鴻蒙】下載OpenHarmony 4.1 Release<b class='flag-5'>源代碼</b>

    企業源代碼防泄密解決方案如何做才能做好?

    源代碼或圖紙復制一份,這是每一個研發人員心照不宣的事情。那么如何對企業核心文件進行防泄密保護呢? 在這里我們重點聊一下企業源代碼防泄密方案。如果
    的頭像 發表于 04-24 11:57 ?420次閱讀

    國家高新技術研究院發布“2023小巨人企業50強”

    3月28日,國際高新技術研究院公布了“2023小巨人企業50強”名單。 包括欣旺達動力科技股份有限公司、京東方傳感技術有限公司、士蘭半導體制造有限公司在內的多家明星企業成功登榜。
    的頭像 發表于 03-29 16:49 ?1500次閱讀

    TC275 debug時無法顯示源代碼是怎么回事?

    使用TC275開發板進行調試時,debug 界面無法顯示源代碼,只有匯編,不管使用heightec UDE還是T32都是這個問題,用其它工程則能顯示,大佬們有沒有遇到過這個問題?
    發表于 02-19 08:00
    伯爵百家乐官网赌场娱乐网规则 | 大发888怎么下载| 公海百家乐官网的玩法技巧和规则 | 百家乐官网太阳城怎么样| 大发888娱乐城积分| 百家乐实战路| 百家乐官网投注技巧球讯网| 风水24山那个排第一| 百家乐平注常赢打法| 太阳城小区| 电投百家乐官网网站| 曲麻莱县| 安庆市| 百家乐平玩法lm0| 娱乐城开户彩金| 网上百家乐群的微博| 网上百家乐信誉度| 大发888真钱电玩游戏| 百家乐最长的闲| 百家乐官网小路单图解| 百家乐官网博娱乐场开户注册| 网上百家乐官网赌场| 百家乐群html| 95博彩通| 挖掘百家乐赢钱秘籍| 大发888检测技能| 做生意适合放什么花招财| 总统线上娱乐城| 大发888娱乐城网页版| 长赢百家乐赌徒| 玩百家乐游戏的最高技巧| 百家乐赢钱秘密| 网络百家乐娱乐| 玩百家乐有何技巧| 百家乐mediacorp| 百家乐筹码桌布| 百家乐微笑打法| 安徽棋牌游戏中心| 大发888娱乐场ylc8| 娱乐城新用户送彩金| 嘉黎县|