密码的锅:Gentoo发布GitHub仓库被黑客入侵事件报告
- 开源中国
- 2018-07-05 20:13
之前我们曾报道过“Gentoo Linux 的 GitHub 仓库被入侵,意图删除所有文件”的消息,Gentoo Linux 的 Github 仓库在6月28日晚上受到黑客攻击,并成功取得了组织的控制权。攻击者篡改了存储库的内容以及页面,并用恶意 ebuild 文件替换了 portage 和 musl-dev trees 中的文件,意图删除储存库上的所有文件。
Gentoo 的开发者在发现问题后,发出预警邮件,Gentoo GitHub 组织权限被冻结。
之后,Gentoo 在官网发布多条公告说明事件的处理进度,直到 5 天后的7月3日,Gentoo 才正式将事件标记为已解决,恶意提交和被污染的文件已处理,Gentoo GitHub 组织被重新解锁。Gentoo 还在其官网上发布了一篇关于整个事件的详细报告,并表示收集的相关证据表明事件的根本原因是他们使用的密码方案过于简单,在某个站点上的披露使得攻击者很容易猜出在其他不相关网页的密码,致使攻击者获得了组织管理员的密码和访问权限。
- 黑客
相关文章
资讯
- 5天前
显示世界 豫见未来 ——首届“新型显示和智能终端产业链大会”成功举办
- 3周前
【2023云栖】郭瑞杰:阿里云搜索产品智能化升级
- 3周前
Spectrum仪器旗下数字化仪和任意波形发生器新增数字脉冲发生器功能
- 4周前
全新天玑9300实现游戏主机级全局光照,畅享沉浸感实时光影变幻
- 1个月前
百万奖池!2023第一届企业级AI应用创新大赛正式开赛!
- 1个月前
安全新卫士│采日能源故障预测系统再添领先技术!
- 1个月前
AI+SEO?CeMeta全新AI营销应用即将发布!
- 1个月前
掌上AI时代要来了,天玑9300端侧落地70亿AI大模型,人人都能hold住它!
- 1个月前
以后生成式AI随身可用!手机上首次能用最高70亿AI大模型了,天玑9300赢麻
- 1个月前
专访丨致维科技刘伟:用营销科学AIA找到确定性增长的答案
- 2个月前
数学、物理、计算机高手,来2023开放原子开源大赛等你一显身手!
- 2个月前
联宝科技边缘计算产品精彩亮相第23届上海工博会
- 2个月前
《给孩子们的大师讲堂》首次走进香港
- 3个月前
性价比提升30%+,火山引擎第三代AMD实例 ECS g3a邀测上线
- 3个月前
列入全国科普日专项行动,腾讯科学小会给青少年普及AI编程
原创
荐读
-
5G+AR加持 晨星机器人掀起“智能化+人机交互”制造新趋势
2021世界制造业大会于11月22日在合肥落下帷幕。为期四天的大会中,作为向世界展示智能制造全面能力的窗口,联想展示了一系列让人惊喜的创新产品。现场展示的ThinkPad X1 Fold整体重量仅有1公斤,折叠起来之后的厚度大约为24毫米。当保持半开状态时,可以像拿本书一样握住,并且能同时运行两个应用程序。使用固定在中间的键盘之后,瞬间变...
-
智能手机竞争中失败,日本在联网汽车领域举步维艰
据外媒报道,在制造带有数字联网服务的汽车的竞争中,丰田汽车和日产汽车面临着被本土市场拖累的风险。与美国和欧洲的汽车消费者不同的是,日本消费者不愿意为这些联网功能和服务买单。结果就是:日本只有10%的汽车...
-
2020年河南省将推广应用3万台工业机器人
到2020年,推广应用3万台工业机器人,建设1000条智能生产线、300个智能车间、150个智能工厂……4月16日,在2018两岸智能装备制造郑州论坛上,河南省工信委发布了《2017年河南省智能制造白皮书》,河南智能制造的2020...