据外媒报道,7月6日, linux发行版ubuntu的公司canonical的github账号被黑。ubuntu安全团队声明,2019年7月6日,canonical的github帐户凭据遭泄露,黑客用该账户进行了创建存储库等操作。
canonical已经删除了受感染的帐户,并且仍在调查数据泄露的程度,目前没有任何迹象表明源代码或pii受到影响。
此外,构建和维护ubuntu发行版的launchpad(发射台)网站已与github断开连接,该网站也未受到影响。
ubuntu安全团队表示,一旦完成对事件的调查,并在进行审计并执行其他补救措施后,将发布更新。
根据被攻击的canonical github帐户的镜像,黑客在官方的canonical帐户中创建了11个新的github存储库,而这些存储库是空的。
事件发生前两天,网络安全公司bad packets检测到有人对git配置文件进行了全网扫描。 此类文件通常包含git的帐户凭据。
在此事件发生之前,canonical公司也曾发生过一些安全事件。2013年7月、2016年7月和2016年12月,官方ubuntu论坛遭到黑客攻击。其中在2013年7月,182万用户的详细信息被盗;2016年7月,200万用户的数据被盗。2018年5月,官方ubuntu商店中被发现包含用于挖掘加密货币的恶意ubuntu软件包。
据推测,这次发生的事件是良性的。如果黑客已经将恶意代码添加到canonical项目中,那么他就不会在canonical github帐户中创建新的存储库。
Labview如何快速保存数据到Excel
使用NVIDIA Omniverse开展数字孪生教学
PLC模块居然没有电源怎么回事?
关于英飞凌与LG合作的ToF前摄手机的性能分析
基于内壁和外表面修饰的固态纳米孔传感研究进展
Canonical GitHub账号被入侵,Ubuntu源代码未受影响
工业互联网标识解析体系的发展趋势
秒充不是梦,便携式设备快速充电设计方案
基于rfPIC12F675芯片实现环形天线的设计
华硕服务器及工作站主板于SPEC标准评测获最佳成绩
薄膜电容怎么来的?
瑞萨e2studio----USRT通过定时器中断方式接收不定长数据
消费级台式机最强CPU:18核心36线程酷睿i9正式发布!
基于Zynq的超清4K视频工具箱支持视频格式为4096x2160/60帧的超高清电视(UHDTV)开发
启扬智能基于QY-IMX6主板的智能电子公交站牌解决方案
家用和工业超声波清洗机有什么区别?
无线充电器NPO贴片电容完全可以使用CBB电容替代
从币安平台币BNB窥探区块链世界价值捕获
什么是白加黑技术 免杀技术之白加黑攻击防御技术分析
C++可调用Callable类型的总结