0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Docker Hub遭黑客攻击,19万用户的数据遭泄露

pIuy_EAQapp 来源:YXQ 2019-05-10 17:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Docker Hub遭黑客攻击,虽然黑客只访问数据库的时间很短,但是依然有19万用户的数据遭泄露。

据外媒报道,Docker Hub于4月26日宣布黑客利用了一个安全漏洞暴露了Docker Hub的用户名、哈希密码、GitHub和Bitbucket访问令牌。

Docker Support主管KentLamb表示,在2019年4月25日,公司发现有黑客访问了存储非金融用户数据子集的Hub数据库。黑客只能访问这个数据库很短的时间,但是依然有大约19万用户的数据遭到泄露。这一数字占Docker Hub全部用户的5%。

目前还不清楚黑客是否从这个Docker Hub服务器下载了任何用户数据,但如果他下载了数据,那他可能已经获得了访问Docker Hub用户名、哈希密码以及用于自动构建Docker容器镜像的Github和Bitbucket令牌的权限。

Docker已通知用户重置密码,并撤销了GitHub令牌和访问密钥,要求用户重新连接到存储库,检查安全日志。公司还建议用户查看GitHub和Bitbucket账户登录日志,查看是否有来自未知IP地址的访问。

虽然19万看着似乎影响不大,但其实Docker Hub的绝大多数用户都是大公司的员工,他们可能正将Docker Hub中的工具部署到实际的生产环境中。

未能更改帐户密码的用户,黑客可能会利用其帐户传播恶意软件。Docker表示,目前该事件仍在调查中。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7314

    浏览量

    93982
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22966

原文标题:黑客攻击Docker Hub,19万用户数据遭泄露

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    今日看点:苹果认证中国快充品牌美调查;英伟达拟向OpenAI投资最高1000亿美元

    系统建设并部署至少10吉瓦的人工智能(AI)数据中心,用于训练和运行下一代模型。这一耗电量相当于800户美国家庭的用电量。 英伟达CEO黄仁勋曾表示,10吉瓦相当于400至500
    发表于 09-23 10:09 287次阅读

    什么是数字万用表?

    电子设备的状况需要使用测量仪器来确定。对于无法目测来确定状态的电子设备,建议使用数字万用表进行测量。本节将详细介绍诸如“数字万用表是什么?”“数字万用表与模拟万用表有区别吗?”等数字
    的头像 发表于 08-18 10:00 1897次阅读
    什么是数字<b class='flag-5'>万用</b>表?

    吉时利KEITHLEY DMM7510数字万用表吉时利DMM7510七位半万用

    DMM7510 集高精度、高分辨率数字万用表 (DMM)、图形触摸屏显示器和高速、高分辨率数字化器于一身,是第一款图形采样万用表。其具有 pA 灵敏度和 1M 个样点/秒的采样率,能准确测量超低睡眠模式
    发表于 07-24 11:01

    电商API安全最佳实践:保护用户数据免受攻击

      在电商领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API也常成为黑客
    的头像 发表于 07-14 14:41 418次阅读
    电商API安全最佳实践:保护<b class='flag-5'>用户数据</b>免受<b class='flag-5'>攻击</b>

    docker无法启用怎么解决?

    : exit-code) since Mon 2025-05-19 21:45:14 CST; 9min ago TriggeredBy: ● docker.socket Docs: https
    发表于 06-23 07:17

    便携式经济型万用表常见疑问汇总

    上,与 SYN5684 系列相近,能够为用户提供精准的测量结果。而且,其智能算法还能对测量数据进行实时校准和优化,进一步提升测量的可靠性。​ (二)测量功能丰富吗?​ 这两款万用表的测量功能十分丰富。除了常见
    发表于 06-12 16:37

    智能触屏万用表的科技优势在哪

    万用表精确测量材料的电阻、电流等参数,探索材料的电学性能与结构之间的关系。 综上所述,智能触屏万用表作为电子测量领域的创新产品,以其直观的操作界面、强大的数据处理能力、高精度的测量性能以及丰富的功能拓展,为
    发表于 06-12 16:34

    美国传感器巨头黑客敲诈勒索,中国员工放假一周!

      近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。   据森萨塔提交给美国
    的头像 发表于 04-15 18:27 684次阅读
    美国传感器巨头<b class='flag-5'>遭</b><b class='flag-5'>黑客</b>敲诈勒索,中国员工放假一周!

    普源数字万用数据采集方法及原理

    数字万用表(Digital Multimeter,DMM)作为电子测量领域的核心工具,其数据采集的精度、速度和稳定性直接影响测量结果的可靠性。普源(例如Rigol、优利德等品牌)作为国内知名的电子
    的头像 发表于 03-17 11:44 965次阅读
    普源数字<b class='flag-5'>万用</b>表<b class='flag-5'>数据</b>采集方法及原理

    docker-proxy镜像加速仓库

    自建多平台容器镜像代理服务,支持 Docker Hub, GitHub, Google, k8s, Quay, Microsoft 等镜像仓库。
    的头像 发表于 03-06 16:06 796次阅读
    <b class='flag-5'>docker</b>-proxy镜像加速仓库

    指针式万用表与数字万用表对比

    在电子维修和测试领域,万用表是不可或缺的工具。它们能够测量电压、电流、电阻等多种电气参数。市场上主要有两种类型的万用表:指针式万用表和数字万用表。 指针式
    的头像 发表于 01-23 09:31 4006次阅读

    指针式万用表和数字万用表哪个好

    在电子测量领域,万用表是工程师和技术人员不可或缺的工具。它们能够测量电压、电流、电阻等多种电气参数。市场上主要有两种类型的万用表:指针式万用表和数字万用表。 1. 指针式
    的头像 发表于 01-22 17:28 7797次阅读

    指针式万用表测量精度比较

    万用表的优点 直观的读数 :指针式万用表的读数直观,用户可以迅速识别测量值。 无需电源 :大多数指针式万用表不需要外部电源,可以在没有电源的情况下工作。 成本效益 :指针式
    的头像 发表于 01-22 17:23 2351次阅读

    Docker-镜像的分层-busybox镜像制作

    目录 知识点1:镜像的分层 示例:进入 docker hub查看Jenkins的Dockerfile 知识点2:base镜像 知识点3:scratch镜像 scratch 镜像是什么? 示例:在
    的头像 发表于 01-15 10:44 1007次阅读
    <b class='flag-5'>Docker</b>-镜像的分层-busybox镜像制作

    Meta因数据泄露被爱尔兰监管机构重罚2.51亿欧元

    件在全球范围内引发了广泛关注。 据爱尔兰数据保护委员会透露,Meta公司的数据泄露事件影响了全球约2900个Facebook账户。其中,约有300
    的头像 发表于 12-19 10:29 808次阅读