0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Canonical GitHub账号被入侵,Ubuntu源代码未受影响

pIuy_EAQapp 来源:YXQ 2019-07-09 15:02 次阅读

据外媒报道,7月6日, Linux发行版Ubuntu的公司Canonical的GitHub账号被黑。Ubuntu安全团队声明,2019年7月6日,Canonical的GitHub帐户凭据遭泄露,黑客用该账户进行了创建存储库等操作。

Canonical已经删除了受感染的帐户,并且仍在调查数据泄露的程度,目前没有任何迹象表明源代码或PII受到影响。

此外,构建和维护Ubuntu发行版的Launchpad(发射台)网站已与GitHub断开连接,该网站也未受到影响。

Ubuntu安全团队表示,一旦完成对事件的调查,并在进行审计并执行其他补救措施后,将发布更新。

根据被攻击的Canonical GitHub帐户的镜像,黑客在官方的Canonical帐户中创建了11个新的GitHub存储库,而这些存储库是空的。

事件发生前两天,网络安全公司Bad Packets检测到有人对Git配置文件进行了全网扫描。 此类文件通常包含Git的帐户凭据。

在此事件发生之前,Canonical公司也曾发生过一些安全事件。2013年7月、2016年7月和2016年12月,官方Ubuntu论坛遭到黑客攻击。其中在2013年7月,182万用户的详细信息被盗;2016年7月,200万用户的数据被盗。2018年5月,官方Ubuntu商店中被发现包含用于挖掘加密货币的恶意Ubuntu软件包。

据推测,这次发生的事件是良性的。如果黑客已经将恶意代码添加到Canonical项目中,那么他就不会在Canonical GitHub帐户中创建新的存储库。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 源代码
    +关注

    关注

    94

    文章

    2926

    浏览量

    66061
  • GitHub
    +关注

    关注

    3

    文章

    457

    浏览量

    15917

原文标题:Canonical GitHub账号被入侵,Ubuntu源代码未受影响

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    源代码审计怎么做?有哪些常用工具

    。 3、CodeQL:在 CodeQL 中,代码视为数据,安全漏洞则建模为可以对数据库执行的查询语句。 4、SonarQube:是一个用于代码质量管理的开源平台,用于管理
    发表于 01-17 09:35

    GitHub入门与实践

    GitHub 是一个基于 Git 版本控制系统的代码托管平台,它提供了许多功能和用途,主要面向软件开发和协作。以下是 GitHub 的主要用途和一些关键技术:GitHub 的主要用途:
    发表于 12-14 09:53 3次下载

    为什么安秉信息的源代码防泄密软件这么稳定?

    现在很多研发性企业都会意识到企业的源代码文件需要防泄密保护,现在很多企业对于源代码只是用了git或svn版本管理服务器进行了简单的代码统一管控。虽然现在对于源代码防泄密,有专业的
    的头像 发表于 12-05 10:21 206次阅读
    为什么安秉信息的<b class='flag-5'>源代码</b>防泄密软件这么稳定?

    安秉信息源代码图纸防泄密方案,电路图纸,源代码文件

    安秉信息源代码图纸防泄密方案,电路图纸,源代码文件
    发表于 12-01 16:56 0次下载

    ubuntu系统和win有啥区别

    Ubuntu系统和Windows系统之间存在一些显著的区别,这些区别主要体现在开发源代码、用户界面、软件安装、安全性和性能方面。以下是它们之间的一些主要差异: 开发源代码Ubuntu
    的头像 发表于 11-13 16:57 2426次阅读

    瑞萨MCU洗衣机控制器源代码

    瑞萨MCU洗衣机控制器源代码
    发表于 11-09 15:18 8次下载
    瑞萨MCU洗衣机控制器<b class='flag-5'>源代码</b>

    一个Github Star值多少钱?

    这里开源编排平台dagster[5]提供了一个检测思路 —— 他们使用一种被称为unsupervised clustering(无监督聚类)的机器学习技术。简单来讲,我们可以用一组行为特征来描述一个Github账号,比如:
    的头像 发表于 09-11 16:57 348次阅读
    一个<b class='flag-5'>Github</b> Star值多少钱?

    59.Github 被黑了?No Access?Why?

    GitHub
    充八万
    发布于 :2023年07月11日 23:15:16

    XCP源代码分享

    XCP源代码
    发表于 06-25 11:43 8次下载

    19个经典Java小程序源代码合集

    19个经典Java小程序源代码合集
    发表于 06-07 14:59 0次下载

    [源代码]Python算法详解

    [源代码]Python算法详解[源代码]Python算法详解
    发表于 06-06 17:50 0次下载

    Python编程实战(源代码)

    [源代码]Python编程实战 妙趣横生的项目之旅
    发表于 06-06 17:49 1次下载

    Canonical正式宣布Ubuntu适配赛昉科技VisionFive 2 RISC-V单板计算机

    2023年5月10日,Canonical为赛昉科技VisionFive2单板计算机(SBC)发布了优化的Ubuntu版本。该SBC是世界上第一台具有集成GPU的高性能RISC-V单板计算机
    的头像 发表于 05-15 10:24 422次阅读
    <b class='flag-5'>Canonical</b>正式宣布<b class='flag-5'>Ubuntu</b>适配赛昉科技VisionFive 2 RISC-V单板计算机

    VisionFive 2 Ubuntu 体验如何

    据 StarFive 官方微信号发布,Canonical 宣布 Ubuntu 适配赛昉科技 VisionFive 2 RISC-V 单板计算机。https://ubuntu.com/download/risc-v 大家 体验怎么
    发表于 05-13 08:42

    STC-1T-用for循环测脉宽源代码实例

    STC-1T-用for循环测脉宽源代码
    发表于 05-12 15:49 0次下载