0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Canonical GitHub账号被入侵,Ubuntu源代码未受影响

pIuy_EAQapp 来源:YXQ 2019-07-09 15:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,7月6日, Linux发行版Ubuntu的公司Canonical的GitHub账号被黑。Ubuntu安全团队声明,2019年7月6日,Canonical的GitHub帐户凭据遭泄露,黑客用该账户进行了创建存储库等操作。

Canonical已经删除了受感染的帐户,并且仍在调查数据泄露的程度,目前没有任何迹象表明源代码或PII受到影响。

此外,构建和维护Ubuntu发行版的Launchpad(发射台)网站已与GitHub断开连接,该网站也未受到影响。

Ubuntu安全团队表示,一旦完成对事件的调查,并在进行审计并执行其他补救措施后,将发布更新。

根据被攻击的Canonical GitHub帐户的镜像,黑客在官方的Canonical帐户中创建了11个新的GitHub存储库,而这些存储库是空的。

事件发生前两天,网络安全公司Bad Packets检测到有人对Git配置文件进行了全网扫描。 此类文件通常包含Git的帐户凭据。

在此事件发生之前,Canonical公司也曾发生过一些安全事件。2013年7月、2016年7月和2016年12月,官方Ubuntu论坛遭到黑客攻击。其中在2013年7月,182万用户的详细信息被盗;2016年7月,200万用户的数据被盗。2018年5月,官方Ubuntu商店中被发现包含用于挖掘加密货币的恶意Ubuntu软件包。

据推测,这次发生的事件是良性的。如果黑客已经将恶意代码添加到Canonical项目中,那么他就不会在Canonical GitHub帐户中创建新的存储库。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 源代码
    +关注

    关注

    96

    文章

    2953

    浏览量

    69657
  • GitHub
    +关注

    关注

    3

    文章

    484

    浏览量

    18424

原文标题:Canonical GitHub账号被入侵,Ubuntu源代码未受影响

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Ubuntu上安装iverilog 12.0方法

    Github页面下载源代码: 复制代码:wget https://github.com/steveicarus/iverilog/archive/v12_0.tar.gz 注意:请
    发表于 10-24 12:24

    芯盾时代如何破解特权账号管理难题

    特权账号,是指数据中心内部,分布在主机、网络设备、数据库等资产上具有较高访问权限的账号,衍生到一切资产上具有可访问权限的账号。按照Gartner的分类,特权账号分为人员特权
    的头像 发表于 08-20 10:37 806次阅读

    【VisionFive 2单板计算机试用体验】VisionFive 2烧录Ubuntu

    拿到VisionFive 2板子有段时间了,之前也写过几篇帖子了,今天来写一下刷写Ubuntu系统。 1。首先从ubunut官网下载VisionFive 2的固件,塞防已经做好了适配。 https
    发表于 07-23 13:17

    微软开源GitHub Copilot Chat,AI编程迎来新突破

    GitHub Copilot + vscode的组合我已经用了很久,我的代码开发效率完全提升了一个level。帮我代码提示,代码不全,注释理解生成
    的头像 发表于 07-02 09:34 826次阅读
    微软开源<b class='flag-5'>GitHub</b> Copilot Chat,AI编程迎来新突破

    Ubuntu发行商官宣支持OrangePi RV2,竭力助RISC-V 取得成功

    Ubuntu的发行商Canonical日前宣布,OrangePiRV2RISC-V单板计算机(SBC)的Ubuntu开发者镜像已可用。“我们很高兴能将这一最新硬件添加到我们的认证生态系统中,因为我们
    的头像 发表于 04-11 15:49 820次阅读
    <b class='flag-5'>Ubuntu</b>发行商官宣支持OrangePi RV2,竭力助RISC-V 取得成功

    27个FPGA实例源代码

    本资料收集汇总了27个FPGA实例源代码,有需要的可以下载学习! 获取完整文档资料可下载附件哦!!!!如果内容有帮助可以关注、点赞、评论支持一下哦~
    发表于 03-14 17:31

    沐曦GPU跑通DeepSeek开源代码库FlashMLA

    今日,DeepSeek正式启动"开源周"计划,首发代码库FlashMLA一经开源即引发全网关注。截至发稿,该项目已在GitHub斩获超7.2K Star!
    的头像 发表于 02-25 16:25 1327次阅读

    Arm推出GitHub Copilot新扩展程序

    Arm 控股有限公司(纳斯达克股票代码:ARM,以下简称“Arm”)宣布其已正式推出专为 GitHub Copilot 设计的新扩展程序。GitHub Copilot 是全球部署最广泛的人
    的头像 发表于 02-24 10:14 888次阅读

    源代码加密、源代码防泄漏c/c++与git服务器开发环境

    源代码加密对于很多研发性单位来说是至关重要的,当然每家企业的业务需求不同所用的开发环境及开发语言也不尽相同,今天主要来讲一下c++及git开发环境的源代码防泄密保护方案。企业源代码泄密场景一、在很多
    的头像 发表于 02-12 15:26 876次阅读
    <b class='flag-5'>源代码</b>加密、<b class='flag-5'>源代码</b>防泄漏c/c++与git服务器开发环境

    Ubuntu20.04取消root账号自动登录的方法,触觉智能RK3568开发板演示

    Ubuntu20.04默认情况下为root账号自动登录,本文介绍如何取消root账号自动登录,改为通过输入账号密码登录,使用触觉智能EVB3568鸿蒙开发板演示
    的头像 发表于 01-17 15:42 1202次阅读
    <b class='flag-5'>Ubuntu</b>20.04取消root<b class='flag-5'>账号</b>自动登录的方法,触觉智能RK3568开发板演示

    gitee 与 GitHub 的比较

    在软件开发领域,代码托管平台扮演着至关重要的角色。它们不仅提供了代码存储和版本控制的功能,还促进了团队协作和开源项目的共享。Gitee(码云)和GitHub是两个最著名的代码托管服务提
    的头像 发表于 01-06 09:47 2254次阅读

    Gitee:玩转代码托管与协作的高效指南

    这个国外的项目托管平台。 Gitee 码云是开源中国推出的基于 Git 的代码托管服务中心,网址是 https://gitee.com 。 Gitee 的使用方式和 GitHub 基本一样,此外它还
    的头像 发表于 12-24 11:39 2629次阅读
    Gitee:玩转<b class='flag-5'>代码</b>托管与协作的高效指南

    GitHub Copilot 可以免费使用了!

    “  这个标题有点标题党,虽然 Github Copilot 确实是可以免费使用,但这个免费是有限制的,聊天互动每月限制50次,代码补全(或者建议)每月2000次。不过这个 Copiot 真的是很好
    的头像 发表于 12-22 11:19 4284次阅读
    <b class='flag-5'>GitHub</b> Copilot 可以免费使用了!

    超级干货!本地搭建代码托管平台Gitea

    1关于GiteaGitea是一个轻量级的Git托管服务,也就是基于Git的代码托管平台,类似于GitHub、Gitee等。Gitea相对于其他代码托管平台,是一个可以本地部署的开源项目,非常轻量化
    的头像 发表于 12-19 19:33 1294次阅读
    超级干货!本地搭建<b class='flag-5'>代码</b>托管平台Gitea

    飞凌嵌入式ElfBoard ELF 1板卡-内核源代码的目录结构和文件说明

    将:ELF 1开发板资料包\\02-Linux 源代码\\02-0 出厂内核和uboot源码\\内核源码\\linux-4.1.15-elf1.tar.bz2内核源码压缩包复制到ubuntu系统
    发表于 12-16 13:04