幺妹直播官方版_幺妹直播直播视频在线观看免费版下载_幺妹直播安卓高清版下载

首頁 > 業(yè)界 > 關(guān)鍵詞  > 漏洞最新資訊  > 正文

聯(lián)邦官員確認(rèn)正在調(diào)查軟件代碼測試公司Codecov的違規(guī)行為

2021-04-19 00:28 · 稿源: cnbeta

據(jù)路透社報(bào)道,聯(lián)邦官員正在調(diào)查軟件審計(jì)公司Codecov的安全漏洞,該漏洞在被外部利用數(shù)月內(nèi)未被發(fā)現(xiàn)。Codecov的平臺用于測試軟件代碼是否存在漏洞,其2.9萬名客戶包括Atlassian、寶潔公司、GoDaddy和華盛頓郵報(bào)。

在該公司網(wǎng)站上的一份聲明中,Codecov首席執(zhí)行官Jerrod Engelberg承認(rèn)了這一漏洞和正在接受聯(lián)邦政府調(diào)查,稱有人在未經(jīng)公司允許的情況下獲得了其Bash Uploader腳本的訪問權(quán)限并對其進(jìn)行了修改。

"我們的調(diào)查已經(jīng)確定,從2021年1月31日開始,有定期的,未經(jīng)授權(quán)的第三方修改我們的Bash Uploader腳本,這使得他們有可能導(dǎo)出存儲在我們用戶的持續(xù)集成(CI)環(huán)境中的信息,"Engelberg寫道。"這些信息隨后被發(fā)送到Codecov基礎(chǔ)設(shè)施之外的第三方服務(wù)器。"

根據(jù)Engelberg的帖子,該工具的修改版本可能會影響到:

我們的客戶通過他們的CI運(yùn)行器傳遞的任何憑證、令牌或密鑰,當(dāng)Bash Uploader腳本被執(zhí)行時(shí),這些憑證、令牌或密鑰可以被訪問。

任何服務(wù)、數(shù)據(jù)存儲和應(yīng)用程序代碼都可以通過這些憑證、令牌或密鑰被訪問。

使用Bash Uploaders將覆蓋范圍上傳到CI中的Codecov的倉庫的git遠(yuǎn)程信息(起源倉庫的URL)。

雖然該漏洞發(fā)生在1月份,但直到4月1日才被發(fā)現(xiàn),當(dāng)時(shí)有客戶發(fā)現(xiàn)該工具有問題。"在意識到這個問題后,Codecov立即對可能受影響的腳本進(jìn)行了保護(hù)和修復(fù),并開始調(diào)查用戶可能受到影響的程度,"Engelberg寫道。

Codecov不知道是誰展開了此次入侵行動,但已經(jīng)聘請了一家第三方取證公司幫助其確定用戶是如何受到影響,同時(shí)向執(zhí)法部門報(bào)告了此事。該公司給受影響的用戶發(fā)了電子郵件,Codecov沒有說出他們的名字。

"我們強(qiáng)烈建議受影響的用戶立即重新制作他們所有的憑證、令牌或位于其CI進(jìn)程中環(huán)境變量中的密鑰,這些程序使用了Codecov的Bash Uploaders之一,"Engelberg補(bǔ)充道。

雖然Codecov漏洞的廣度仍不清楚,但路透社指出,它可能與去年年底的SolarWinds黑客事件產(chǎn)生類似的深遠(yuǎn)影響。在那次入侵事件中,與俄羅斯政府有關(guān)的黑客入侵了SolarWinds的監(jiān)控和管理軟件。據(jù)信約有250家實(shí)體受到SolarWinds漏洞的影響,包括Nvidia、Cisco和Belkin。美國財(cái)政部、商務(wù)部、州政府、能源部和國土安全機(jī)構(gòu)也受到了影響。

舉報(bào)

  • 相關(guān)推薦
  • 用AI激發(fā)創(chuàng)造,豆包MarsCode 助力開發(fā)者釋放生產(chǎn)力

    引言12月19日,火山引擎在上海世博中心舉行了冬季FORCE原動力大會,作為大模型時(shí)代下的AI開發(fā)工具,豆包MarsCode在本次大會上吸引到眾多開發(fā)者關(guān)注。在大會主論壇上,豆包MarsCode產(chǎn)品經(jīng)理王海建以“大模型時(shí)代下AI工具如何助力研發(fā)提效”為主題帶來了分享,和現(xiàn)場觀眾共同探討了大模型時(shí)代下,AI給開發(fā)者工具行業(yè)帶來的機(jī)遇和挑戰(zhàn),并暢想了未來AI開發(fā)工具的理想形態(tài)。文末彩蛋豆包MarsCodeAI編程巔峰挑戰(zhàn)賽正在火熱報(bào)名中,算法賽道和應(yīng)用賽道均已開啟,搜索豆包MarsCode編程挑戰(zhàn)賽參賽,瓜分20萬獎池和offer直通車!

  • 全球化戰(zhàn)略再升級:BYDFi 成為韓國 CODE VASP 聯(lián)盟重要成員

    2024年11月27日,BYDFi正式宣布加入韓國CODEVASP聯(lián)盟,并成功接通TravelRule合規(guī)解決方案。CODE官方也發(fā)文表示歡迎BYDFi的加入。這一創(chuàng)新功能充分體現(xiàn)了BYDFi在技術(shù)創(chuàng)新和用戶體驗(yàn)優(yōu)化上的持續(xù)追求,旨在為全球用戶打造一個安全可靠、高效及智能化的加密貨幣交易平臺。

  • 讓AI激發(fā)創(chuàng)作!首屆豆包MarsCode AI編程挑戰(zhàn)賽報(bào)名開啟

    在科技變革浪潮中,編程領(lǐng)域持續(xù)演進(jìn),AI為其注入無限活力。我們的目標(biāo)是期望為廣大編程愛好者與專業(yè)開發(fā)者打造一個開放、多元且極具挑戰(zhàn)性的平臺,促進(jìn)技術(shù)交流與創(chuàng)新思維的碰撞,加速AI技術(shù)在編程領(lǐng)域的深度融合與應(yīng)用落地。立即報(bào)名想?yún)⒓佣拱麺arsCodeAI編程挑戰(zhàn)賽的開發(fā)者們請?jiān)?025年1月5日23:59前往官網(wǎng)完成大賽報(bào)名信息的填寫和作品提交。

  • cline AI編程助手功能介紹及使用指南 VSCode插件安裝下載地址入口

    cline簡介cline是一款集成在IDE中的自主編碼代理,專注于自動化軟件開發(fā)任務(wù),具有重要的革新意義。它為軟件開發(fā)者和編程人員提供了高效的代碼編寫、調(diào)試和項(xiàng)目管理方案,顯著提升開發(fā)效率。通過AIbase,您可以輕松發(fā)現(xiàn)最適合您需求的人工智能工具,解鎖AI的力量。

  • 全球化與合規(guī)雙驅(qū)動:BYDFi正式加入韓國CODEVASP聯(lián)盟

    BYDFi加密貨幣交易所于2024年11月27日完成了里程碑式的合規(guī)突破—正式入駐韓國CODEVASP聯(lián)盟。此舉不僅大大提升了BYDFi在韓國市場的合規(guī)可信度,也展現(xiàn)了平臺在國際化加密貨幣交易所合規(guī)領(lǐng)域上的持續(xù)努力。BYDFi一直致力于為用戶提供世界級的加密貨幣交易體驗(yàn)。

  • PICO OS 升級,一大波新功能來了

    當(dāng)你正沉浸在MR世界中享受一場視覺盛宴,微信卻不合時(shí)宜地跳出一條工作消息,迫使你中斷觀影,摘下頭顯設(shè)備去回復(fù)。這樣的場景是否讓你感到既無奈又沮喪?12月23日起,將會展映相關(guān)產(chǎn)品,有興趣的朋友屆時(shí)可一睹新生創(chuàng)作者的風(fēng)采。

  • ORICO奧睿科mini系列:Mac mini存儲擴(kuò)展的高性價(jià)比方案

    蘋果今年新發(fā)布的M4Macmini,憑借其強(qiáng)大的芯片功能、便攜的迷你尺寸和獨(dú)有的MacOS系統(tǒng),再次成為大家熱議追捧的明星產(chǎn)品。尤其對于有視頻剪輯需求的職場人士來說,無論是編輯高分辨率圖像、制作4K視頻等復(fù)雜項(xiàng)目是多任務(wù)處理等,都是優(yōu)選辦公電腦之一。目前這一系列產(chǎn)品已在各大電商平臺官方旗艦店同步發(fā)售,雙12馬上到了,有需要的小伙伴可以抓緊行動,活動期間預(yù)售立減100元,并有限量小禮品贈送。

  • 新加坡泰益豐建筑有限公司(Thai Yee Hong Contractor Pte ltd)納斯達(dá)克上市啟動儀式圓滿落幕

    12月8日上午,一場備受矚目的盛會在深圳福田區(qū)大中華希爾頓酒店舉行,新加坡泰益豐建筑有限公司在此隆重舉行了赴美國納斯達(dá)克上市啟動儀式暨與世界上市聯(lián)合會簽約儀式。此次活動標(biāo)志著泰益豐公司在資本市場上的新征程,也預(yù)示著公司將開啟全球化發(fā)展的新篇章。泰益豐將繼續(xù)秉承創(chuàng)新、務(wù)實(shí)、高效的企業(yè)精神,不斷追求卓越,為全球的建筑行業(yè)做出更大的貢獻(xiàn)。

  • 微軟365 Copil0t要引入其他模型,友誼的小船快翻了

    微軟和OpenAI友誼的小船似乎要翻了,日前有消息顯示,微軟方面正致力于在Microsoft365Copil0t中引入內(nèi)部及第三方人工智能模型,以擺脫對于OpenAI技術(shù)的依賴,并降低運(yùn)營成本。要知道微軟在去年3月發(fā)布Microsoft365Copil0t時(shí),著力展示的賣點(diǎn)可是集成了OpenAI當(dāng)時(shí)最先進(jìn)的GPT-4模型。在微軟的視角下,OpenAI高舉高打的模式可能要玩不下去了,所以自然就要早做打算。

  • 2024 加密市場雙引擎:Memecoin 爆發(fā)與 RWA 崛起

    2024年,加密市場在CoinGecko發(fā)布的年度報(bào)告中呈現(xiàn)出全新的敘事格局。現(xiàn)實(shí)世界資產(chǎn)和迷因幣成為最耀眼的兩大明星,分別占據(jù)8.64%和14.36%的市場份額。Matrixport也將繼續(xù)通過產(chǎn)品創(chuàng)新和技術(shù)支持,為全球投資者提供更高效、更安全的投資體驗(yàn)。

熱文

  • 3 天
  • 7天