近日,据外媒报道,有黑客声称从微软的私人 GitHub 存储库中窃取了超过 500GB 的数据,并联系了 Bleeping Computer,声称他们已经获得了对这个软件巨头的“私人”存储库的完全访问权,并提供了证据。
图自:Bleeping Computer
对此,一位网友悲观的表示:
“什么都能被黑,再也不知道什么是安全的了”。
但有趣的是,这名黑客放弃了出售的计划,现在决定免费泄露。
不知道微软有没有怕......
要偷数据,首先要发现漏洞。
根据泄漏文件的完整目录列表中的文件戳记,该漏洞可能发生在 2020 年 3 月 28 日。
图自:Bleeping Computer
Shiny Hunters 首先在黑客论坛上提供了 1GB 的文件,供注册会员使用网站“信用”来获取泄露的数据。
但由于一些泄露的文件包含中文文本或对 latelee.org 的引用,论坛上的其他威胁参与者并不认为这些数据是真实的。
根据 Shiny Hunters 发送到 BleepingComputer 的私有存储库的被盗数据和源代码的完整目录列表,被盗文件主要是代码样本、测试项目、电子书和其他通用项目。
而一些私有存储库看起来倒似乎更有趣一些,比如一些被命名为“wssd云 *** ”,一个“铁锈/WinRT语言”项目,以及一个“ PowerSweep ”PowerShell 项目。
总的来说,从共享的内容来看,微软似乎没有什么值得担心的,因为它没有包含像视窗或办公软件这样更敏感的代码。
*** 安全情报公司 Under the Breach 也在黑客论坛上发现泄漏事件,并表示这没什么好担心的,因为黑客并未获取到微软任何主要核心项目的源代码,比如 Windows 或 Office。
图自:Twiteer
不过,有网友也表示,“泄露的数据是真的,但是没有用处,微软 GitHub 账户下的所有私有存储库意味着都是公开的,即使它们现在是私有的,最终它们会被公开。最重要的是 AzureDevOps 组织账户!”
但让 *** 安全情报公司 Under the Breach 担心的是,像过去有些开发者一样,私有 API 密钥或密码可能意外地遗留在一些私有存储库中,这个才是真正的隐患。
据报道,曾经备受关注的秦火火,为了成名不择手段,从2011年“7·23”甬温线特别重大铁路交通事故后,秦火火开始了第一次造谣。从此一发不可收拾,一起来回顾秦火火造谣事件始末 秦火火简介 秦火火,原名秦...
6月10日暮色微软公司发布了迄今为止比较严重漏洞补丁下载升級通知!大家先看一下比较严重会对客户立即导致财产损失的漏洞情况: 比较严重-MS09-:Windows 复印后台管理应急处置程序流程中的漏洞很...
每日可以运动运动走一走步实际上也挺不错的,可是大家都了解,不论是支付宝钱包出現的健身运动還是手机微信出現的健身运动,实际上便是有一种小盲目攀比心在里面的。终究大伙儿也想和他人比一比,与他对比谁更牛...
许多加盟商在选择加盟项目标时候,首先需要思量的问题就是这个加盟项目是否可以或许为本身带来相关的利润,而欣品铺子加盟项目作为如今市场上备受遍及存眷的加盟项目之一,自然而然就受到了各人的遍及存眷啦~各人都...
中新网2月10日电 据韩国《中央日报》报道,2021年年内,使用韩国自主技术研发的三级运载火箭将首次在韩国境内完成发射。此外,韩国2021年还计划发射新一代中型卫星等,完成多项航天开发项目。 ...
我先说第二个问题吧,雷蛇的耳机一直都很舒服的,这算是雷蛇的一个优良传统吧,此刻我打游戏时一般也是用雷蛇的耳机。关于第一个问题,今朝,雷蛇的耳机主要照旧。。 Mac录视频买了个雷蛇北海7.1 V2...