0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Canonical GitHub账号被入侵,Ubuntu源代码未受影响

pIuy_EAQapp 来源:YXQ 2019-07-09 15:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,7月6日, Linux发行版Ubuntu的公司Canonical的GitHub账号被黑。Ubuntu安全团队声明,2019年7月6日,Canonical的GitHub帐户凭据遭泄露,黑客用该账户进行了创建存储库等操作。

Canonical已经删除了受感染的帐户,并且仍在调查数据泄露的程度,目前没有任何迹象表明源代码或PII受到影响。

此外,构建和维护Ubuntu发行版的Launchpad(发射台)网站已与GitHub断开连接,该网站也未受到影响。

Ubuntu安全团队表示,一旦完成对事件的调查,并在进行审计并执行其他补救措施后,将发布更新。

根据被攻击的Canonical GitHub帐户的镜像,黑客在官方的Canonical帐户中创建了11个新的GitHub存储库,而这些存储库是空的。

事件发生前两天,网络安全公司Bad Packets检测到有人对Git配置文件进行了全网扫描。 此类文件通常包含Git的帐户凭据。

在此事件发生之前,Canonical公司也曾发生过一些安全事件。2013年7月、2016年7月和2016年12月,官方Ubuntu论坛遭到黑客攻击。其中在2013年7月,182万用户的详细信息被盗;2016年7月,200万用户的数据被盗。2018年5月,官方Ubuntu商店中被发现包含用于挖掘加密货币的恶意Ubuntu软件包。

据推测,这次发生的事件是良性的。如果黑客已经将恶意代码添加到Canonical项目中,那么他就不会在Canonical GitHub帐户中创建新的存储库。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 源代码
    +关注

    关注

    96

    文章

    2953

    浏览量

    70858
  • GitHub
    +关注

    关注

    3

    文章

    489

    浏览量

    18793

原文标题:Canonical GitHub账号被入侵,Ubuntu源代码未受影响

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    直播预告|玄铁 x Canonical:从本地推理到 AI 工厂,基于 RISC-V 的 AI 基础设施创新路径探讨

    Local Inference to AI Factories Canonical 专家将首度系统阐述其“本地优先”的 AI 基础设施策略。从 Ubuntu 上的模型沙箱化本地推理,到数据中心级规模化调度
    发表于 05-15 12:15

    在生产环境共享root账号的安全风险分析

    在 Linux 运维工作中,有一个现象至今仍然非常普遍:生产服务器上只有一个 root 账号,所有运维人员都使用这个账号登录和操作。理由通常是"方便"——不用创建多个账号,不用配置 sudo,不用记住多个密码。
    的头像 发表于 04-22 10:36 355次阅读

    Keil Studio现已支持在GitHub Codespaces中运行

    Keil Studio 现已支持在 GitHub Codespaces 中运行,通过你的浏览器即可将 Arm 量产级、兼容 CMSIS 的开发工作流,融入全托管、容器化的云端工作空间。数秒内即可搭建纯净且可复用的开发环境,让构建、代码评审与自动化流程与
    的头像 发表于 04-21 14:38 402次阅读
    Keil Studio现已支持在<b class='flag-5'>GitHub</b> Codespaces中运行

    声卡无法在 ubuntu 22.04.1 上运行,如何解决?

    了预装的 ubuntu 映像Ubuntu 22.04.1 LTS(果酱水母) 并用 2 个内核进行测试 Ubuntu 5.17.0-1009.10-starfive 5.17.15 - default
    发表于 03-26 07:42

    无法运行 Ubuntu 23.04怎么解决?

    ·starfive-tech/VisionFive2 (github.com) 但是,使用最新的引导加载程序,我无法运行此映像。 https://cdimage.ubuntu.com/releases/23.04
    发表于 03-05 07:20

    Ubuntu学习笔记

    Ubuntu使用教程
    发表于 02-09 10:51 0次下载

    Canonical 与进迭时空携手:Ubuntu 全面支持 K3/K1 RISC-V AI CPU 计算平台

    2026年2月5日——Canonical公司和进迭时空(SpacemiT)合作将Ubuntu操作系统引入到K3/K1RISC-VAICPU计算平台。此次合作标志着开源操作系统与开放RISC-V芯片
    的头像 发表于 02-06 09:32 2.8w次阅读
    <b class='flag-5'>Canonical</b> 与进迭时空携手:<b class='flag-5'>Ubuntu</b> 全面支持 K3/K1 RISC-V AI CPU 计算平台

    奕斯伟计算与Canonical签署许可协议,推动开源软硬件生态融合

    近日,奕斯伟计算与全球开源操作系统领军企业Canonical签署授权许可协议, 奕斯伟计算EBC77系列硬件产品——SBC单板计算机、Mini-DTX主板, 正式获得Ubuntu操作系统安装许可
    的头像 发表于 12-26 09:10 1120次阅读
    奕斯伟计算与<b class='flag-5'>Canonical</b>签署许可协议,推动开源软硬件生态融合

    Ubuntu上安装iverilog 12.0方法

    Github页面下载源代码: 复制代码:wget https://github.com/steveicarus/iverilog/archive/v12_0.tar.gz 注意:请
    发表于 10-24 12:24

    芯盾时代如何破解特权账号管理难题

    特权账号,是指数据中心内部,分布在主机、网络设备、数据库等资产上具有较高访问权限的账号,衍生到一切资产上具有可访问权限的账号。按照Gartner的分类,特权账号分为人员特权
    的头像 发表于 08-20 10:37 1262次阅读

    Nuvoton_8051_ISP-ICP_Programmer_v7.15中缺少ISP加载器的源代码怎么解决?

    : isp_code_n76e885_v4.10_comport.bin isp_code_n76e616_v4.10_comport.bin 是否有指向这些引导加载程序的源代码的链接? 以下内容为
    发表于 08-18 06:30

    【VisionFive 2单板计算机试用体验】VisionFive 2烧录Ubuntu

    拿到VisionFive 2板子有段时间了,之前也写过几篇帖子了,今天来写一下刷写Ubuntu系统。 1。首先从ubunut官网下载VisionFive 2的固件,塞防已经做好了适配。 https
    发表于 07-23 13:17

    微软开源GitHub Copilot Chat,AI编程迎来新突破

    GitHub Copilot + vscode的组合我已经用了很久,我的代码开发效率完全提升了一个level。帮我代码提示,代码不全,注释理解生成
    的头像 发表于 07-02 09:34 1504次阅读
    微软开源<b class='flag-5'>GitHub</b> Copilot Chat,AI编程迎来新突破

    基于STM32蓝牙控制小车系统设计(硬件+源代码+论文)下载

    基于STM32蓝牙控制小车系统设计(硬件+源代码+论文)推荐下载!
    发表于 05-29 21:45

    基于STM32的卫星GPS路径记录仪(附完整源代码)实例项目下载

    基于STM32的卫星GPS路径记录仪(附完整源代码)实例项目推荐下载!
    发表于 05-29 21:35