设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

有黑客从微软私有GitHub库中窃取了63.2GB的源代码

2020-5-8 10:57| 发布者: joejoe0332| 查看: 998| 评论: 0|原作者: cnbeta.com|来自: cnbeta.com

摘要: 今年3月28日宣布成功入侵印尼公司Tokopedia之后,这位黑客近日又发布重磅消息称从微软的私有GitHub库中窃取了容量超过63.2GB的.dump转储文件。根据文件的目录列表截图显示,转储文件中涵盖了Azure, Office和部分Wind ...

今年3月28日宣布成功入侵印尼公司Tokopedia之后,这位黑客近日又发布重磅消息称从微软的私有GitHub库中窃取了容量超过63.2GB的.dump转储文件。根据文件的目录列表截图显示,转储文件中涵盖了Azure, Office和部分Windows runtimes。

40890924-4bad5ce0-6732-11e8-9648-192aa71f0830.png

这名名为 "Shiny Hunters "的黑客通过联系新闻网站BleepingComputer披露了这一窃取事件。该行为人称自己拥有从微软的私人GitHub仓库中下载的超过500GB的文件,并称原本打算在网上出售这些源代码。相反,他们现在计划将其免费发布。


Shiny Hunter提供了一个目录列表,其中包含了每个被盗文件的名称、大小和时间戳。这些资源库似乎都不涉及微软的主要产品,如Windows、Office和Xbox等。相反,它们大多是 代码样本、测试项目、电子书和其他通用项目。

随后这条消息得到了数据泄露监控和防范服务机构Under the Breach推特账户的证实。需要注意的是,尽管此次泄露的源代码规模很大,但不代表黑客会获取到微软的核心商业机密,微软在GitHub仓库中存储的内容一般都是公开的,即便存储在私人仓库中的内容也是如此,而且微软还会严格筛查上传的代码来杜绝泄露的情况。

事实上,整个漏洞的真实性一直存在争议。微软员工Sam Smith在推特上表示,该公司只将GitHub用于最终成为开源和公开的项目。他最初写道,微软的规则要求所有的GitHub仓库必须在创建后30天内公开,不过这条推文后来已经被删除。

不管真假,目前普遍的共识是,这次违规事件并没有对微软有什么影响。如果是真的,最迫切的关注点将是黑客当初是如何获得访问权限的。其他安全研究人员注意到,GitHub仓库中往往包含有开发者错误添加的私有API密钥和密码,如果被发现并使用,可能会进一步暴露微软的信息。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部