日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)百名開發(fā)人員的Git源代碼庫被刪除,并被要求支付贖金

pIuy_EAQapp ? 來源:YXQ ? 2019-05-06 15:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客威脅稱,如果受害者在10天內(nèi)不付款,他們將公布代碼。

據(jù)外媒報(bào)道,數(shù)百名開發(fā)人員的Git源代碼庫被刪除,并被要求支付贖金。目前還不清楚攻擊是如何發(fā)生的。

目前所知的是,黑客從受害者的Git存儲庫中刪除了所有代碼,并留下一張勒索條,要求支付0.1比特幣(約570美元)。黑客聲稱所有源代碼都已下載并存儲在他們的服務(wù)器上,并給受害者十天時(shí)間支付贖金,否則他們將公開代碼。據(jù)稱,黑客提供的支付地址尚未收到任何資金。

目前受害者的數(shù)量仍在增加。GitHub搜索顯示,至少有392個GitHub存儲庫的用戶被勒索。黑客已掃描了整個互聯(lián)網(wǎng)來尋找Git配置文件,并提取了憑證訪問帳戶。

一些遭受黑客攻擊的用戶表示,他們的GitHub、GitLab和Bitbucket賬戶密碼強(qiáng)度較弱,或者忘記刪除幾個月沒有使用的舊應(yīng)用程序的訪問令牌。這兩種情況都是網(wǎng)絡(luò)賬戶經(jīng)常受到攻擊的常見原因。

調(diào)查結(jié)果顯示,受攻擊的帳戶的帳戶密碼以明文形式存儲。專家建議使用密碼管理工具存儲密碼,并啟用雙因素身份驗(yàn)證。

好消息是,在深入研究了部分案例之后,StackExchange安全論壇的成員發(fā)現(xiàn)黑客實(shí)際上并沒有刪除代碼,而是修改了Git commit header。

專家稱受害者在支付贖金之前先聯(lián)系GitHub、GitLab或Bitbucket的支持團(tuán)隊(duì),因?yàn)檫€有其他方法可以恢復(fù)被刪除的repos。

解釋如何恢復(fù)損壞的Git存儲庫的網(wǎng)站:

https://security.stackexchange.com/questions/209448/gitlab-account-hacked-and-repo-wiped

據(jù)稱,私有Git存儲庫也很可能受到了攻擊,代碼也可能已被轉(zhuǎn)移到遠(yuǎn)程服務(wù)器中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    70695
  • Git
    Git
    +關(guān)注

    關(guān)注

    0

    文章

    207

    瀏覽量

    17065

原文標(biāo)題:用戶Git存儲庫代碼被刪,還被要求支付贖金?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    MySQL數(shù)據(jù)慢查詢的排查思路和最佳實(shí)踐

    數(shù)據(jù)慢查詢是導(dǎo)致應(yīng)用響應(yīng)緩慢最常見的原因之一。當(dāng)業(yè)務(wù)人員反饋“頁面加載慢”、“查詢超時(shí)”、“系統(tǒng)卡頓”時(shí),很多運(yùn)維人員的第一反應(yīng)是讓開發(fā)人員“加個索引”。但加索引只是優(yōu)化查詢的眾多手
    的頭像 發(fā)表于 04-24 14:40 ?171次閱讀

    芯科科技低功耗Wi-Fi開發(fā)指南

    Silicon Labs(芯科科技)整理制作了低功耗Wi-Fi開發(fā)指南的網(wǎng)站資源,以幫助開發(fā)人員使用低功耗 Wi-Fi 6協(xié)議進(jìn)行下一代物聯(lián)網(wǎng)產(chǎn)品開發(fā)
    的頭像 發(fā)表于 04-21 10:09 ?252次閱讀

    嵌入式軟件開發(fā)的 10 個技巧分享

    工作時(shí),最簡單的方法就是把它分解為更易處理的任務(wù)。 技巧 8:使用源代碼存儲頻繁提交代碼 人都是會犯錯誤的,寫代碼時(shí)也會犯錯。這就是
    發(fā)表于 12-25 06:04

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“
    發(fā)表于 12-22 12:53

    CW32嵌入式軟件開發(fā)的必備知識

    全面的測試,確保軟件功能的正確性和穩(wěn)定性。 了解嵌入式系統(tǒng)的可靠性要求,能夠進(jìn)行軟件的可靠性測試和驗(yàn)證。 只有全面掌握這些知識具備持續(xù)學(xué)習(xí)的能力,才能成為一優(yōu)秀的嵌入式軟件開發(fā)人員
    發(fā)表于 11-28 07:48

    現(xiàn)已上市:AMD Spartan UltraScale+ FPGA SCU35 評估套件——面向所有開發(fā)人員的經(jīng)濟(jì)實(shí)惠平臺

    的路徑。 該套件搭載了具備 I/O 擴(kuò)展和板卡管理功能的 Spartan UltraScale+ SU35P 器件。其還為 AMD 成本優(yōu)化型產(chǎn)品組合帶來了多項(xiàng)新進(jìn)展,使開發(fā)人員能夠快速啟動
    的頭像 發(fā)表于 11-27 10:52 ?645次閱讀

    Bourns 深耕印度,在地設(shè)計(jì) - Bourns 印度設(shè)計(jì)中心 為開發(fā)人員提供當(dāng)?shù)叵冗M(jìn)技術(shù)資源助力客戶加速創(chuàng)新!

    班加羅爾 (Bengaluru) 正式成立首座設(shè)計(jì)中心。此新中心將作為以客戶協(xié)作與創(chuàng)新為核心的研發(fā)樞紐,為當(dāng)?shù)?b class='flag-5'>開發(fā)人員提供完整的設(shè)計(jì)工具與技術(shù)支持,包括運(yùn)用 Bourns 具業(yè)界領(lǐng)先地位的電源與保護(hù)組件之參考設(shè)計(jì)專業(yè)服務(wù)。 Bourns 印度設(shè)計(jì)中心采用成熟流程,協(xié)助客戶快速進(jìn)
    的頭像 發(fā)表于 11-19 14:26 ?702次閱讀
    Bourns 深耕印度,在地設(shè)計(jì) - Bourns 印度設(shè)計(jì)中心 為<b class='flag-5'>開發(fā)人員</b>提供當(dāng)?shù)叵冗M(jìn)技術(shù)資源助力客戶加速創(chuàng)新!

    嵌入式開發(fā)的關(guān)鍵點(diǎn)介紹

    需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要,開發(fā)人員需要考慮各種安全問題,例如:數(shù)據(jù)加密、
    發(fā)表于 11-13 08:12

    第三屆大會回顧第7期 | 面向OpenHarmony大規(guī)模代碼的路徑敏感的稀疏值流分析

    靜態(tài)分析(Static Analysis)是軟件開發(fā)中不可或缺的一部分,它可以幫助開發(fā)人員提高代碼質(zhì)量、減少缺陷和安全風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 08-18 11:31 ?1322次閱讀
    第三屆大會回顧第7期 | 面向OpenHarmony大規(guī)模<b class='flag-5'>代碼</b>的路徑敏感的稀疏值流分析

    Andes晶心科技推出AutoOpTune v1.0提升開發(fā)效率

    Andes AutoOpTune v1.0 可自動探索選擇優(yōu)化編譯程序選項(xiàng),協(xié)助軟件開發(fā)人員在效能與程序代碼大小間取得最佳平衡,加速整體開發(fā)流程。
    的頭像 發(fā)表于 08-18 10:23 ?1361次閱讀

    產(chǎn)品下架與刪除API接口

    、實(shí)現(xiàn)方法和最佳實(shí)踐,幫助開發(fā)人員構(gòu)建可靠的應(yīng)用。 1. 什么是產(chǎn)品下架與刪除API? 產(chǎn)品下架API :用于將產(chǎn)品標(biāo)記為“不可售”或“隱藏”狀態(tài),而不會永久移除數(shù)據(jù)。例如,在庫存不足或季節(jié)性調(diào)整時(shí)使用。關(guān)鍵點(diǎn)包括狀態(tài)變更(如從“ac
    的頭像 發(fā)表于 07-25 14:15 ?665次閱讀
    產(chǎn)品下架與<b class='flag-5'>刪除</b>API接口

    stm32cubemax在線升級后,原來建立的工程被刪除了,如何恢復(fù)?

    cubemax在線升級后,原來建立的工程被刪除了,如何恢復(fù)
    發(fā)表于 07-10 08:22

    嵌入式軟件開發(fā)常用的軟件有哪些?

    文檔等非常方便,因?yàn)樗檎?,定位,彩色顯示等功能非常強(qiáng)大。開發(fā)人員會當(dāng)成源代碼閱讀工具使用。 4. Keil uVision5 Keil 5 軟件是一款功能強(qiáng)大的嵌入式系統(tǒng)開發(fā)工具,主要用于編寫
    發(fā)表于 07-03 17:06

    Nordic PMIC全家桶,讓電源管理和節(jié)能更進(jìn)一步!

    為原電池供電應(yīng)用節(jié)約能源,減少非充電式應(yīng)用的電池浪費(fèi)延長其工作壽命。利用 nPM2100 EK,開發(fā)人員和工程師可以開始評估 PMIC 在其特定設(shè)計(jì)中的性能,開發(fā)將 nPM2100
    發(fā)表于 06-29 17:19

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認(rèn)證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認(rèn)證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺 挪威奧斯陸 – 2024年12月10日 – 全球領(lǐng)先的低功耗無線連接解決方案提供商N(yùn)ordic
    的頭像 發(fā)表于 05-08 17:41 ?3469次閱讀
    福建省| 新沂市| 襄樊市| 横山县| 资阳市| 鞍山市| 大丰市| 色达县| 水富县| 兴安盟| 包头市| 伊金霍洛旗| 互助| 美姑县| 晋中市| 绥中县| 安阳县| 盐池县| 侯马市| 汉寿县| 鄂州市| 文山县| 普宁市| 惠来县| 株洲市| 玉山县| 康马县| 内乡县| 喀喇沁旗| 翁牛特旗| 庆安县| 龙胜| 南安市| 剑河县| 安图县| 仁寿县| 乃东县| 平乐县| 调兵山市| 冀州市| 延安市|