0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Canonical GitHub账号被入侵,Ubuntu源代码未受影响

pIuy_EAQapp 来源:YXQ 2019-07-09 15:02 次阅读

据外媒报道,7月6日, Linux发行版Ubuntu的公司Canonical的GitHub账号被黑。Ubuntu安全团队声明,2019年7月6日,Canonical的GitHub帐户凭据遭泄露,黑客用该账户进行了创建存储库等操作。

Canonical已经删除了受感染的帐户,并且仍在调查数据泄露的程度,目前没有任何迹象表明源代码或PII受到影响。

此外,构建和维护Ubuntu发行版的Launchpad(发射台)网站已与GitHub断开连接,该网站也未受到影响。

Ubuntu安全团队表示,一旦完成对事件的调查,并在进行审计并执行其他补救措施后,将发布更新。

根据被攻击的Canonical GitHub帐户的镜像,黑客在官方的Canonical帐户中创建了11个新的GitHub存储库,而这些存储库是空的。

事件发生前两天,网络安全公司Bad Packets检测到有人对Git配置文件进行了全网扫描。 此类文件通常包含Git的帐户凭据。

在此事件发生之前,Canonical公司也曾发生过一些安全事件。2013年7月、2016年7月和2016年12月,官方Ubuntu论坛遭到黑客攻击。其中在2013年7月,182万用户的详细信息被盗;2016年7月,200万用户的数据被盗。2018年5月,官方Ubuntu商店中被发现包含用于挖掘加密货币的恶意Ubuntu软件包。

据推测,这次发生的事件是良性的。如果黑客已经将恶意代码添加到Canonical项目中,那么他就不会在Canonical GitHub帐户中创建新的存储库。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 源代码
    +关注

    关注

    96

    文章

    2947

    浏览量

    67021
  • GitHub
    +关注

    关注

    3

    文章

    474

    浏览量

    16692

原文标题:Canonical GitHub账号被入侵,Ubuntu源代码未受影响

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    源代码加密、源代码防泄漏c/c++与git服务器开发环境

    源代码加密对于很多研发性单位来说是至关重要的,当然每家企业的业务需求不同所用的开发环境及开发语言也不尽相同,今天主要来讲一下c++及git开发环境的源代码防泄密保护方案。企业源代码泄密场景一、在很多
    的头像 发表于 02-12 15:26 202次阅读
    <b class='flag-5'>源代码</b>加密、<b class='flag-5'>源代码</b>防泄漏c/c++与git服务器开发环境

    Ubuntu20.04取消root账号自动登录的方法,触觉智能RK3568开发板演示

    Ubuntu20.04默认情况下为root账号自动登录,本文介绍如何取消root账号自动登录,改为通过输入账号密码登录,使用触觉智能EVB3568鸿蒙开发板演示
    的头像 发表于 01-17 15:42 383次阅读
    <b class='flag-5'>Ubuntu</b>20.04取消root<b class='flag-5'>账号</b>自动登录的方法,触觉智能RK3568开发板演示

    gitee 与 GitHub 的比较

    在软件开发领域,代码托管平台扮演着至关重要的角色。它们不仅提供了代码存储和版本控制的功能,还促进了团队协作和开源项目的共享。Gitee(码云)和GitHub是两个最著名的代码托管服务提
    的头像 发表于 01-06 09:47 225次阅读

    德国康佳特与Canonical建立合作伙伴关系 康佳特aReady.COM解决方案提供最佳的Ubuntu Pro 体验

    德国康佳特—宣布与Ubuntu发行商Canonical建立合作伙伴关系。此项合作使康佳特可以通过aReady.COM 平台与 Ubuntu Pro 的捆绑提供最佳的开箱即用体验,打造了一个优化的平台,为用户带来安全性、可靠
    发表于 11-20 17:41 160次阅读
    德国康佳特与<b class='flag-5'>Canonical</b>建立合作伙伴关系 康佳特aReady.COM解决方案提供最佳的<b class='flag-5'>Ubuntu</b> Pro 体验

    Gmapping源代码

    Gmapping源代码.docx
    发表于 11-16 13:42 0次下载

    上传本地项目代码github

    概述 GitHub是一个面向开源及私有软件项目的托管平台,因为只支持git 作为唯一的版本库格式进行托管,故名GitHub。本文主要讲解如何将本地代码上传至Github。 Git Ba
    发表于 09-11 16:33

    hex可以转成源代码

    Hex文件可以转换成源代码的近似形式,但无法直接还原为原始的、完全相同的源代码 。这是因为Hex文件是二进制文件,包含了程序编译后的机器码,这些机器码与原始的源代码在结构和表达上存在显著的差异。不过
    的头像 发表于 09-02 10:41 1256次阅读

    树莓派装ubuntu和raspbian哪个更好

    和背景 Ubuntu是一个基于Debian的Linux发行版,由Canonical公司开发和维护。Ubuntu以其易用性、稳定性和社区支持而闻名,是许多Linux初学者的首选。Ubuntu
    的头像 发表于 08-30 15:41 1723次阅读

    GitHub推出GitHub Models服务,赋能开发者智能选择AI模型

    8月2日,全球领先的代码托管平台GitHub宣布了一项重大创新——GitHub Models服务的正式推出。该服务定位为AI时代的工程师助手,旨在帮助全球超过1亿的
    的头像 发表于 08-02 15:39 701次阅读

    esp freertos sdk使用默认的lwipopts.h编译lwip源代码时,输出的liblwip.a与官方的格式不同,为什么?

    您好,我想编译 esp freertos sdk 并使用官方源代码(2015 年 1 月 1 日github@15获取)。当使用默认的 lwipopts.h 编译 lwip 源代码时,输出
    发表于 07-15 06:57

    请问ESP32-S3-LCD-EV-Board开发板有源代码吗?

    请问各位大佬,ESP32-S3-LCD-EV-Board开发板有源代码吗?示例代码,官网和github翻了一圈没找着啊!
    发表于 06-05 07:31

    华企盾防泄密系统让企业源代码更安全

    源代码防泄密是指企业把自己的知识产权,包括源代码、公司竞争战略、新产品、新技术、新业务流程,按照最高保密标准进行保密和管理,以避免其他企业或者竞争对手获取,并可能在短时间内利用其竞争优势。一旦
    的头像 发表于 05-23 11:30 544次阅读

    Ubuntu 24.10 引入 Wayland 并提供基于 TPM 的全磁盘加密(FDE)

    据报道称,Canonical将在Ubuntu 24.10版本中全力提升TPM FDE功能的稳定性,并积极采纳用户的建议,以吸引更多用户使用此功能。
    的头像 发表于 05-18 14:35 917次阅读

    GitHub推出新功能:智能扫描代码潜在漏洞

    代码扫描”功能还能预防新手引入新的问题,并支持在设定的日期和时间进行扫描,或者让特定事件(如推送到仓库中)触发扫描。若AI判定代码内可能存在隐患,GitHub将在仓库中发出预警,待用户修正引发求救信号的部分后,再撤销警告。
    的头像 发表于 03-21 14:55 814次阅读

    手动检测是否入侵

    Gitlab代码是否又被修改过,用gitdiff查看 查看代码的日志 代码是否有改动过 查看服务器日志 是否有被劫持 查看登录记录 查看非法sql语句执行记录
    发表于 02-29 10:45 1138次阅读