"); //-->
据美国科技媒体 BleepingComputer 报道,由于不安全的 DevOps 应用程序,导致微软、Adobe、联想、AMD、高通、联发科、通用电气、任天堂、迪士尼、华为海思等 50 家科技公司的源代码都遭到泄露,并被发布在 GitLab 上一个公开存储库中。
一位名为蒂莉 · 科特曼(Tillie Kottmann)的开发人员收集到了上述泄露,这些泄漏来源广泛。在 GitLab 上的公共存储库中,可以找到大量此类泄漏,这些泄漏的标签多为 “机密”“机密和专有” 等。
科特曼表示,他在一个很容易访问的代码存储库中,找到了硬编码的凭据,他正在努力将其删除,以免造成更大的破坏。科特曼还表示,其将遵守移除要求、并乐意提供可增强公司基础架构安全性的信息。
另据专注于****业威胁和欺诈的研究机构 Bank Security 称,存储库中发布了来自 50 多家公司的代码。
目前,许多当事公司可能并不了解泄漏情况。一些已经注意到其源码泄露的企业,并不会费心将其删除。比如,其中一家公司的几名开发人员,只是想知道科特曼是如何获得代码的,并没有对他提出删除代码的要求。
就本次泄露来说,主要是因为许多公司使用错误的 DevOps 工具去配置代码。目前,已有相关人士正在探索运行 SonarQube 服务器,SonarQube 是一个开放源代码平台,可用于自动代码审核和静态分析,以发现错误和安全漏洞。
有人担心泄漏的代码,会被用于邪恶的目的。一位安全专家告诉外媒 Tom's Guide,失去对互联网源代码的控制,就像是将****的蓝图交给抢劫犯一样。这份清单将被网络犯罪分子广泛地查看,以在极短的时间内寻找漏洞以及机密信息。因此,他建议,那些受影响的网站需要立马采取进一步的保护措施,以避免遭受到恶意攻击。
但是,似乎并非所有站点都已经意识到事情的严重性,如果进一步的恶果被用户先于公司发现,那这无异是伤口撒盐。
但也有专家持有不同意见。来自瑞士的网络安全公司 ImmuniWeb 创始人兼 CEO 伊利亚 · 科洛琴科(Ilia Kolochenko)表示:“从技术角度来看,这些泄漏并不是那么严重。他认为,除非拥有其他技术,否则大多数源代码都是毫无价值的。而且,没有持续的改进,源代码会迅速贬值。因此,不道德的竞争者除非寻求非常具体的软件,否则将不太可能获得太多价值。
专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们
相关推荐
2010全球电子峰会:MEMS is HOT(下)
3.8kHz振荡电路
利用凌华科技PXI产品构建高性能军用测试系统平台
液晶显示器原理
关于USB中D+和D-信号线的布线问题
Gartner发布2026年十大战略技术趋势
电磁炉方案
射频驱动的音频振荡器
LTspice操作方法:导入第三方模型
[求助]关于freescale芯片
R&S微波信号源分析与计量技术
贸泽电子开售Arduino UNO Q为实时响应的AI驱动机器视觉与声音解决方案提供支持
数智基建推动自主可控人工智能革命的两大举措
算力引擎驱动AI技术创新,上半年智算云基础设施市场(AI IaaS)翻倍增长
2010全球电子峰会:MEMS is HOT(上)
800Hz单晶体管振荡电路
江波龙推出业内首款集成封装mSSD,Office is Factory实现灵活、高效交付
Cadence电子设计仿真工具标准搭载村田制作所的产品数据
最专业最顶端配置的基于S3C2410的ARM9开发系统
液晶显示器件应用技术
十年之遥 —— 实现AGI仍存在基础性问题
[求助]关于freescale芯片
新突思推出下一代Astra™多模态GenAI处理器,赋能智能物联网边缘的未来
常用相移振荡器(lkHz快速起动门控电路)
用定时器判断光电耦合器的质量性能
一种输入串行数据的LCD模块的应用
用AT90S1200代换显示驱动芯片MC14499的应用电路
lkHz低失真振荡电路
构建以软件为核心的自动化测试系统
选择电机控制中的位置传感器