成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全公司Rapid7源代碼泄漏

安全 應用安全
近日,據BleepingComputer報道,美國網絡安全公司Rapid7披露遭遇了Codecov供應鏈攻擊,部分源代碼存儲庫在網絡攻擊事件中泄漏。

近日,據BleepingComputer報道,美國網絡安全公司Rapid7披露遭遇了Codecov供應鏈攻擊,部分源代碼存儲庫在網絡攻擊事件中泄漏。

Rapid7已通知可能受到此漏洞影響的“一小部分客戶”,以采取措施減輕任何潛在風險。

[[400175]]

僅訪問內部憑證和工具源代碼

Rapid7聲稱,攻擊者只能訪問存儲庫的“一小部分”,其中包括Rapid7的托管檢測和響應(MDR)服務內部工具的源代碼。

Rapid7透露:“這些(泄漏的)存儲庫包含一些內部憑證,這些憑證目前都已經被輪換,此外還包括一部分客戶的MDR警報相關的數據。攻擊者沒有訪問其他公司系統或生產環境,也沒有對這些存儲庫進行未經授權的更改。”

這家網絡安全公司補充說,上個月供應鏈攻擊中被黑客入侵的Codecov工具并未用于其生產代碼。

Rapid7說:“我們對Codecov的Bash Uploader腳本的使用很有限:僅在用于測試和開發托管檢測和響應(MDR)服務的一些內部工具的單一CI服務器上設置。我們沒有在用于生產代碼的任何CI服務器上使用Codecov。”

黑客竊取了開發人員憑證、源代碼

擁有超過29,000家企業企業客戶的流行代碼覆蓋解決方案公司Codecov于4月15日披露,未知攻擊者惡意更改了其Bash Uploader腳本。

Codecov供應鏈攻擊者可以從客戶的持續集成(CI)環境中收集敏感信息(例如憑據、令牌或API密鑰),并將其發送到攻擊者控制的服務器。

數天后,聯邦調查人員發現,Codecov黑客將被盜憑證的測試過程自動化,從而成功入侵了數百個Codecov客戶的網絡。

在4月1日披露攻擊事件兩周后,Codecov才開始通知受供應鏈攻擊影響的客戶,告知他們未知攻擊者可能已經下載了客戶的源代碼存儲庫。

Codecov的客戶之一,開源軟件制造商HashiCorp透露,用于簽名和驗證軟件版本的代碼簽名GPG私鑰已在攻擊中暴露。

云通信公司Twilio還透露,它也受到了Codecov供應鏈攻擊的影響,但關鍵系統沒有受到影響。

建議Codecov客戶盡快掃描其網絡和CI/CD環境,以檢測是否遭到攻擊。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文 

 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2009-10-23 09:17:53

2013-09-29 14:06:47

2021-06-16 14:59:59

網絡安全數據泄露黑客

2013-10-29 09:37:51

Rapid7云風險安全風險

2021-08-03 10:53:32

網絡安全

2017-05-16 13:31:52

2015-11-09 15:19:53

2021-11-12 06:05:38

網絡安全安全預測網絡攻擊

2013-01-30 09:52:33

2012-08-10 09:41:00

2012-09-11 10:20:23

收購谷歌VirusTotal

2015-02-03 16:09:35

2014-03-27 09:04:45

2011-03-17 13:32:45

2024-11-21 12:57:52

2024-06-21 14:28:08

2023-09-02 20:15:39

2023-12-26 14:35:37

2024-09-13 13:36:29

2020-09-21 14:30:50

網絡安全數據技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲日韩中文字幕一区 | 香蕉久久久 | 免费在线成人网 | 日韩精品一区二区三区视频播放 | www日本在线播放 | 激情毛片 | 91在线看| 欧美一区二区三区在线播放 | 久久久久久亚洲 | 成人在线观看亚洲 | 国产一区二区三区四区 | 最新中文字幕在线 | 亚洲综合婷婷 | 中文字幕丁香5月 | 国产精品地址 | 久久性色 | 午夜精品一区二区三区在线观看 | 欧美精品第三页 | 羞羞视频在线网站观看 | a毛片| 国产一区亚洲 | 欧美 中文字幕 | 国产精品片aa在线观看 | 美女人人操 | 欧美aⅴ片| 国产美女自拍视频 | 日日操日日舔 | 亚洲精品一级 | 99久久国产免费 | 手机看片169 | 欧美日韩激情 | 欧美小视频在线观看 | 99视频在线免费观看 | 羞羞色在线观看 | 国产成人免费观看 | 观看av| 日韩精品一区二区三区久久 | 羞羞的视频免费在线观看 | 亚洲三级视频 | 国产精品久久久久久模特 | 欧美激情黄色 |