chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數百名開發(fā)人員的Git源代碼庫被刪除,并被要求支付贖金

pIuy_EAQapp ? 來源:YXQ ? 2019-05-06 15:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客威脅稱,如果受害者在10天內不付款,他們將公布代碼。

據外媒報道,數百名開發(fā)人員的Git源代碼庫被刪除,并被要求支付贖金。目前還不清楚攻擊是如何發(fā)生的。

目前所知的是,黑客從受害者的Git存儲庫中刪除了所有代碼,并留下一張勒索條,要求支付0.1比特幣(約570美元)。黑客聲稱所有源代碼都已下載并存儲在他們的服務器上,并給受害者十天時間支付贖金,否則他們將公開代碼。據稱,黑客提供的支付地址尚未收到任何資金。

目前受害者的數量仍在增加。GitHub搜索顯示,至少有392個GitHub存儲庫的用戶被勒索。黑客已掃描了整個互聯網來尋找Git配置文件,并提取了憑證訪問帳戶。

一些遭受黑客攻擊的用戶表示,他們的GitHub、GitLab和Bitbucket賬戶密碼強度較弱,或者忘記刪除幾個月沒有使用的舊應用程序的訪問令牌。這兩種情況都是網絡賬戶經常受到攻擊的常見原因。

調查結果顯示,受攻擊的帳戶的帳戶密碼以明文形式存儲。專家建議使用密碼管理工具存儲密碼,并啟用雙因素身份驗證。

好消息是,在深入研究了部分案例之后,StackExchange安全論壇的成員發(fā)現黑客實際上并沒有刪除代碼,而是修改了Git commit header。

專家稱受害者在支付贖金之前先聯系GitHub、GitLab或Bitbucket的支持團隊,因為還有其他方法可以恢復被刪除的repos。

解釋如何恢復損壞的Git存儲庫的網站:

https://security.stackexchange.com/questions/209448/gitlab-account-hacked-and-repo-wiped

據稱,私有Git存儲庫也很可能受到了攻擊,代碼也可能已被轉移到遠程服務器中。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 源代碼
    +關注

    關注

    96

    文章

    2953

    瀏覽量

    70663
  • Git
    Git
    +關注

    關注

    0

    文章

    207

    瀏覽量

    17058

原文標題:用戶Git存儲庫代碼被刪,還被要求支付贖金?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    MySQL數據慢查詢的排查思路和最佳實踐

    數據慢查詢是導致應用響應緩慢最常見的原因之一。當業(yè)務人員反饋“頁面加載慢”、“查詢超時”、“系統(tǒng)卡頓”時,很多運維人員的第一反應是讓開發(fā)人員“加個索引”。但加索引只是優(yōu)化查詢的眾多手
    的頭像 發(fā)表于 04-24 14:40 ?152次閱讀

    芯科科技低功耗Wi-Fi開發(fā)指南

    Silicon Labs(芯科科技)整理制作了低功耗Wi-Fi開發(fā)指南的網站資源,以幫助開發(fā)人員使用低功耗 Wi-Fi 6協(xié)議進行下一代物聯網產品開發(fā)。
    的頭像 發(fā)表于 04-21 10:09 ?220次閱讀

    嵌入式軟件開發(fā)的 10 個技巧分享

    工作時,最簡單的方法就是把它分解為更易處理的任務。 技巧 8:使用源代碼存儲頻繁提交代碼 人都是會犯錯誤的,寫代碼時也會犯錯。這就是
    發(fā)表于 12-25 06:04

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發(fā)展,嵌入式設備正分布在一個充滿可以攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“
    發(fā)表于 12-22 12:53

    CW32嵌入式軟件開發(fā)的必備知識

    全面的測試,確保軟件功能的正確性和穩(wěn)定性。 了解嵌入式系統(tǒng)的可靠性要求,能夠進行軟件的可靠性測試和驗證。 只有全面掌握這些知識具備持續(xù)學習的能力,才能成為一優(yōu)秀的嵌入式軟件開發(fā)人員
    發(fā)表于 11-28 07:48

    現已上市:AMD Spartan UltraScale+ FPGA SCU35 評估套件——面向所有開發(fā)人員的經濟實惠平臺

    的路徑。 該套件搭載了具備 I/O 擴展和板卡管理功能的 Spartan UltraScale+ SU35P 器件。其還為 AMD 成本優(yōu)化型產品組合帶來了多項新進展,使開發(fā)人員能夠快速啟動
    的頭像 發(fā)表于 11-27 10:52 ?635次閱讀

    Bourns 深耕印度,在地設計 - Bourns 印度設計中心 為開發(fā)人員提供當地先進技術資源助力客戶加速創(chuàng)新!

    班加羅爾 (Bengaluru) 正式成立首座設計中心。此新中心將作為以客戶協(xié)作與創(chuàng)新為核心的研發(fā)樞紐,為當地開發(fā)人員提供完整的設計工具與技術支持,包括運用 Bourns 具業(yè)界領先地位的電源與保護組件之參考設計專業(yè)服務。 Bourns 印度設計中心采用成熟流程,協(xié)助客戶快速進
    的頭像 發(fā)表于 11-19 14:26 ?694次閱讀
    Bourns 深耕印度,在地設計 - Bourns 印度設計中心 為<b class='flag-5'>開發(fā)人員</b>提供當地先進技術資源助力客戶加速創(chuàng)新!

    嵌入式開發(fā)的關鍵點介紹

    需要考慮嵌入式系統(tǒng)的資源限制,例如:內存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要,開發(fā)人員需要考慮各種安全問題,例如:數據加密、
    發(fā)表于 11-13 08:12

    第三屆大會回顧第7期 | 面向OpenHarmony大規(guī)模代碼的路徑敏感的稀疏值流分析

    靜態(tài)分析(Static Analysis)是軟件開發(fā)中不可或缺的一部分,它可以幫助開發(fā)人員提高代碼質量、減少缺陷和安全風險。
    的頭像 發(fā)表于 08-18 11:31 ?1301次閱讀
    第三屆大會回顧第7期 | 面向OpenHarmony大規(guī)模<b class='flag-5'>代碼</b>的路徑敏感的稀疏值流分析

    Andes晶心科技推出AutoOpTune v1.0提升開發(fā)效率

    Andes AutoOpTune v1.0 可自動探索選擇優(yōu)化編譯程序選項,協(xié)助軟件開發(fā)人員在效能與程序代碼大小間取得最佳平衡,加速整體開發(fā)流程。
    的頭像 發(fā)表于 08-18 10:23 ?1351次閱讀

    產品下架與刪除API接口

    、實現方法和最佳實踐,幫助開發(fā)人員構建可靠的應用。 1. 什么是產品下架與刪除API? 產品下架API :用于將產品標記為“不可售”或“隱藏”狀態(tài),而不會永久移除數據。例如,在庫存不足或季節(jié)性調整時使用。關鍵點包括狀態(tài)變更(如從“ac
    的頭像 發(fā)表于 07-25 14:15 ?657次閱讀
    產品下架與<b class='flag-5'>刪除</b>API接口

    stm32cubemax在線升級后,原來建立的工程被刪除了,如何恢復?

    cubemax在線升級后,原來建立的工程被刪除了,如何恢復
    發(fā)表于 07-10 08:22

    嵌入式軟件開發(fā)常用的軟件有哪些?

    文檔等非常方便,因為它查找,定位,彩色顯示等功能非常強大。開發(fā)人員會當成源代碼閱讀工具使用。 4. Keil uVision5 Keil 5 軟件是一款功能強大的嵌入式系統(tǒng)開發(fā)工具,主要用于編寫
    發(fā)表于 07-03 17:06

    Nordic PMIC全家桶,讓電源管理和節(jié)能更進一步!

    為原電池供電應用節(jié)約能源,減少非充電式應用的電池浪費延長其工作壽命。利用 nPM2100 EK,開發(fā)人員和工程師可以開始評估 PMIC 在其特定設計中的性能,開發(fā)將 nPM2100
    發(fā)表于 06-29 17:19

    Thingy:91 X 為開發(fā)人員提供了一個經過全球認證的、多傳感器、電池供電的蜂窩物聯網原型平臺

    Thingy:91 X 為開發(fā)人員提供了一個經過全球認證的、多傳感器、電池供電的蜂窩物聯網原型平臺 挪威奧斯陸 – 2024年12月10日 – 全球領先的低功耗無線連接解決方案提供商Nordic
    的頭像 發(fā)表于 05-08 17:41 ?3418次閱讀