首页 » 软件开发 » 或因为DevOps不安全(泄露公司源代码华为泄漏)

或因为DevOps不安全(泄露公司源代码华为泄漏)

落叶飘零 2024-07-24 09:08:49 0

扫一扫用手机浏览

文章目录 [+]

一位名为蒂莉 · 科特曼(Tillie Kottmann)的开发人员收集到了上述泄露,这些泄漏来源广泛。
在 GitLab 上的公共存储库中,可以找到大量此类泄漏,这些泄漏的标签多为 “机密”“机密和专有” 等。

科特曼表示,他在一个很容易访问的代码存储库中,找到了硬编码的凭据,他正在努力将其删除,以免造成更大的破坏。
科特曼还表示,其将遵守移除要求、并乐意提供可增强公司基础架构安全性的信息。

另据专注于银行业威胁和欺诈的研究机构 Bank Security 称,存储库中发布了来自 50 多家公司的代码。

或因为DevOps不安全(泄露公司源代码华为泄漏) 软件开发
(图片来自网络侵删)

图 | Bank Security 提供的信息(来源:BleepingComputer)

目前,许多当事公司可能并不了解泄漏情况。
一些已经注意到其源码泄露的企业,并不会费心将其删除。
比如,其中一家公司的几名开发人员,只是想知道科特曼是如何获得代码的,并没有对他提出删除代码的要求。

图 | 泄露的源码(来源:BleepingComputer)

就本次泄露来说,主要是因为许多公司使用错误的 DevOps 工具去配置代码。
目前,已有相关人士正在探索运行 SonarQube 服务器,SonarQube 是一个开放源代码平台,可用于自动代码审核和静态分析,以发现错误和安全漏洞。

有人担心泄漏的代码,会被用于邪恶的目的。
一位安全专家告诉外媒 Tom's Guide,失去对互联网源代码的控制,就像是将银行的蓝图交给抢劫犯一样。
这份清单将被网络犯罪分子广泛地查看,以在极短的时间内寻找漏洞以及机密信息。
因此,他建议,那些受影响的网站需要立马采取进一步的保护措施,以避免遭受到恶意攻击。

但是,似乎并非所有站点都已经意识到事情的严重性,如果进一步的恶果被用户先于公司发现,那这无异是伤口撒盐。

但也有专家持有不同意见。
来自瑞士的网络安全公司 ImmuniWeb 创始人兼 CEO 伊利亚 · 科洛琴科(Ilia Kolochenko)表示:“从技术角度来看,这些泄漏并不是那么严重。
他认为,除非拥有其他技术,否则大多数源代码都是毫无价值的。
而且,没有持续的改进,源代码会迅速贬值。
因此,不道德的竞争者除非寻求非常具体的软件,否则将不太可能获得太多价值。

相关文章

语言中的借用,文化交融的桥梁

自古以来,人类社会的交流与发展离不开语言的传播。在漫长的历史长河中,各民族、各地区之间的文化相互碰撞、交融,产生了许多独特的语言现...

软件开发 2025-01-01 阅读1 评论0

机顶盒协议,守护数字生活的新卫士

随着科技的飞速发展,数字家庭逐渐走进千家万户。在这个时代,机顶盒成为了连接我们与丰富多彩的数字世界的重要桥梁。而机顶盒协议,作为保...

软件开发 2025-01-01 阅读1 评论0

语言基础在现代社会的重要性及方法步骤

语言是人类沟通的桥梁,是社会发展的基础。语言基础作为语言学习的基石,对于个人、社会乃至国家的发展具有重要意义。本文将从语言基础在现...

软件开发 2025-01-01 阅读2 评论0

粤语电影,传承文化,点亮时代之光

粤语电影,作为中国电影产业的一朵奇葩,以其独特的地域特色、丰富的文化内涵和鲜明的艺术风格,赢得了广大观众的喜爱。本文将从粤语电影的...

软件开发 2025-01-01 阅读5 评论0

苹果游戏语言,塑造未来娱乐体验的基石

随着科技的飞速发展,游戏产业逐渐成为全球娱乐市场的重要支柱。在我国,游戏产业更是蓬勃发展,吸引了无数玩家和投资者的目光。而在这其中...

软件开发 2025-01-01 阅读1 评论0