0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Canonical GitHub賬號(hào)被入侵,Ubuntu源代碼未受影響

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-09 15:02 ? 次閱讀

據(jù)外媒報(bào)道,7月6日, Linux發(fā)行版Ubuntu的公司Canonical的GitHub賬號(hào)被黑。Ubuntu安全團(tuán)隊(duì)聲明,2019年7月6日,Canonical的GitHub帳戶(hù)憑據(jù)遭泄露,黑客用該賬戶(hù)進(jìn)行了創(chuàng)建存儲(chǔ)庫(kù)等操作。

Canonical已經(jīng)刪除了受感染的帳戶(hù),并且仍在調(diào)查數(shù)據(jù)泄露的程度,目前沒(méi)有任何跡象表明源代碼或PII受到影響。

此外,構(gòu)建和維護(hù)Ubuntu發(fā)行版的Launchpad(發(fā)射臺(tái))網(wǎng)站已與GitHub斷開(kāi)連接,該網(wǎng)站也未受到影響。

Ubuntu安全團(tuán)隊(duì)表示,一旦完成對(duì)事件的調(diào)查,并在進(jìn)行審計(jì)并執(zhí)行其他補(bǔ)救措施后,將發(fā)布更新。

根據(jù)被攻擊的Canonical GitHub帳戶(hù)的鏡像,黑客在官方的Canonical帳戶(hù)中創(chuàng)建了11個(gè)新的GitHub存儲(chǔ)庫(kù),而這些存儲(chǔ)庫(kù)是空的。

事件發(fā)生前兩天,網(wǎng)絡(luò)安全公司Bad Packets檢測(cè)到有人對(duì)Git配置文件進(jìn)行了全網(wǎng)掃描。 此類(lèi)文件通常包含Git的帳戶(hù)憑據(jù)。

在此事件發(fā)生之前,Canonical公司也曾發(fā)生過(guò)一些安全事件。2013年7月、2016年7月和2016年12月,官方Ubuntu論壇遭到黑客攻擊。其中在2013年7月,182萬(wàn)用戶(hù)的詳細(xì)信息被盜;2016年7月,200萬(wàn)用戶(hù)的數(shù)據(jù)被盜。2018年5月,官方Ubuntu商店中被發(fā)現(xiàn)包含用于挖掘加密貨幣的惡意Ubuntu軟件包。

據(jù)推測(cè),這次發(fā)生的事件是良性的。如果黑客已經(jīng)將惡意代碼添加到Canonical項(xiàng)目中,那么他就不會(huì)在Canonical GitHub帳戶(hù)中創(chuàng)建新的存儲(chǔ)庫(kù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2942

    瀏覽量

    66447
  • GitHub
    +關(guān)注

    關(guān)注

    3

    文章

    461

    瀏覽量

    16237

原文標(biāo)題:Canonical GitHub賬號(hào)被入侵,Ubuntu源代碼未受影響

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    上傳本地項(xiàng)目代碼github

    概述 GitHub是一個(gè)面向開(kāi)源及私有軟件項(xiàng)目的托管平臺(tái),因?yàn)橹恢С謌it 作為唯一的版本庫(kù)格式進(jìn)行托管,故名GitHub。本文主要講解如何將本地代碼上傳至Github。 Git Ba
    發(fā)表于 09-11 16:33

    樹(shù)莓派裝ubuntu和raspbian哪個(gè)更好

    和背景 Ubuntu是一個(gè)基于Debian的Linux發(fā)行版,由Canonical公司開(kāi)發(fā)和維護(hù)。Ubuntu以其易用性、穩(wěn)定性和社區(qū)支持而聞名,是許多Linux初學(xué)者的首選。Ubuntu
    的頭像 發(fā)表于 08-30 15:41 ?226次閱讀

    GitHub推出GitHub Models服務(wù),賦能開(kāi)發(fā)者智能選擇AI模型

    8月2日,全球領(lǐng)先的代碼托管平臺(tái)GitHub宣布了一項(xiàng)重大創(chuàng)新——GitHub Models服務(wù)的正式推出。該服務(wù)定位為AI時(shí)代的工程師助手,旨在幫助全球超過(guò)1億的
    的頭像 發(fā)表于 08-02 15:39 ?387次閱讀

    esp freertos sdk使用默認(rèn)的lwipopts.h編譯lwip源代碼時(shí),輸出的liblwip.a與官方的格式不同,為什么?

    您好,我想編譯 esp freertos sdk 并使用官方源代碼(2015 年 1 月 1 日github@15獲?。.?dāng)使用默認(rèn)的 lwipopts.h 編譯 lwip 源代碼時(shí),輸出
    發(fā)表于 07-15 06:57

    請(qǐng)問(wèn)ESP32-S3-LCD-EV-Board開(kāi)發(fā)板有源代碼嗎?

    請(qǐng)問(wèn)各位大佬,ESP32-S3-LCD-EV-Board開(kāi)發(fā)板有源代碼嗎?示例代碼,官網(wǎng)和github翻了一圈沒(méi)找著??!
    發(fā)表于 06-05 07:31

    Ubuntu 24.10 引入 Wayland 并提供基于 TPM 的全磁盤(pán)加密(FDE)

    據(jù)報(bào)道稱(chēng),Canonical將在Ubuntu 24.10版本中全力提升TPM FDE功能的穩(wěn)定性,并積極采納用戶(hù)的建議,以吸引更多用戶(hù)使用此功能。
    的頭像 發(fā)表于 05-18 14:35 ?631次閱讀

    GitHub推出新功能:智能掃描代碼潛在漏洞

    代碼掃描”功能還能預(yù)防新手引入新的問(wèn)題,并支持在設(shè)定的日期和時(shí)間進(jìn)行掃描,或者讓特定事件(如推送到倉(cāng)庫(kù)中)觸發(fā)掃描。若AI判定代碼內(nèi)可能存在隱患,GitHub將在倉(cāng)庫(kù)中發(fā)出預(yù)警,待用戶(hù)修正引發(fā)求救信號(hào)的部分后,再撤銷(xiāo)警告。
    的頭像 發(fā)表于 03-21 14:55 ?441次閱讀

    Ubuntu 24.04 LTS選用Linux 6.8為默認(rèn)內(nèi)核

    關(guān)于Ubuntu 24.04 LTS使用何種內(nèi)核版本,一直備受關(guān)注。Canonical工程師Andrea Righi昨日宣布,Ubuntu 24.04將默認(rèn)搭載Linux 6.8內(nèi)核。
    的頭像 發(fā)表于 01-29 11:27 ?790次閱讀

    源代碼審計(jì)怎么做?有哪些常用工具

    。 3、CodeQL:在 CodeQL 中,代碼視為數(shù)據(jù),安全漏洞則建模為可以對(duì)數(shù)據(jù)庫(kù)執(zhí)行的查詢(xún)語(yǔ)句。 4、SonarQube:是一個(gè)用于代碼質(zhì)量管理的開(kāi)源平臺(tái),用于管理
    發(fā)表于 01-17 09:35

    GitHub入門(mén)與實(shí)踐

    GitHub 是一個(gè)基于 Git 版本控制系統(tǒng)的代碼托管平臺(tái),它提供了許多功能和用途,主要面向軟件開(kāi)發(fā)和協(xié)作。以下是 GitHub 的主要用途和一些關(guān)鍵技術(shù):GitHub 的主要用途:
    發(fā)表于 12-14 09:53 ?4次下載

    為什么安秉信息的源代碼防泄密軟件這么穩(wěn)定?

    現(xiàn)在很多研發(fā)性企業(yè)都會(huì)意識(shí)到企業(yè)的源代碼文件需要防泄密保護(hù),現(xiàn)在很多企業(yè)對(duì)于源代碼只是用了git或svn版本管理服務(wù)器進(jìn)行了簡(jiǎn)單的代碼統(tǒng)一管控。雖然現(xiàn)在對(duì)于源代碼防泄密,有專(zhuān)業(yè)的
    的頭像 發(fā)表于 12-05 10:21 ?419次閱讀
    為什么安秉信息的<b class='flag-5'>源代碼</b>防泄密軟件這么穩(wěn)定?

    安秉信息源代碼圖紙防泄密方案,電路圖紙,源代碼文件

    安秉信息源代碼圖紙防泄密方案,電路圖紙,源代碼文件
    發(fā)表于 12-01 16:56 ?0次下載

    ubuntu系統(tǒng)和win10系統(tǒng)怎么切換

    個(gè)基于Linux內(nèi)核的操作系統(tǒng),由免費(fèi)和開(kāi)放源代碼的軟件構(gòu)成。它提供了一個(gè)直觀和易于使用的桌面環(huán)境,適用于日常計(jì)算和辦
    的頭像 發(fā)表于 11-27 17:08 ?3818次閱讀

    ubuntu系統(tǒng)和win有啥區(qū)別

    Ubuntu系統(tǒng)和Windows系統(tǒng)之間存在一些顯著的區(qū)別,這些區(qū)別主要體現(xiàn)在開(kāi)發(fā)源代碼、用戶(hù)界面、軟件安裝、安全性和性能方面。以下是它們之間的一些主要差異: 開(kāi)發(fā)源代碼Ubuntu
    的頭像 發(fā)表于 11-13 16:57 ?4283次閱讀

    Labview開(kāi)發(fā)電梯控制源代碼

    Labview開(kāi)發(fā)電梯控制源代碼
    發(fā)表于 10-25 18:23 ?7次下載