IT之家 10 月 5 日消息,网络安全公司 Checkmarx 日前发现,GitHub 上有数百个储存库遭到黑客注入恶意代码。据悉,除了公开储存库之外,这次攻击事件也影响一些私人储存库,因此研究人员推测攻击是黑客利用自动化脚本进行的。据悉,这起攻击事件发生在今年 7 月 8 日到 7 月 11 日,黑客入侵数百个 GitHub 储存库,并利用 GitHub 的开源自动化工具 Dependabot 伪造提交信息,试图掩盖恶意活动,让开发者以为提交信息是 Dependabot 所为,从而忽视相关信息。IT之家经过查询得知,攻击总共可分为三个阶段,首先是确定开发者“个人令牌”,安全公司研究人员解释,开发者要进行 Git 操作,就必须使用个人令牌设置开发环境,而这一令牌会被储存在开发者本地,很容易被获取,由于这些令牌不需要双重验证,因此黑客很容易就能确定这些令牌。▲ 图源 Checkmarx第二阶段则是窃取凭据,研究人员目前
消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌
2023-10-05 17:37:20来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 保卫厨房,A.O.史密斯AI-LiNK厨房安全套系助您畅享安全美好生活2024-09-18 16:21:00
- 20%,李想还没回到安全地带2024-09-18 19:59:53
- 谷歌发布 Chrome 浏览器 129 稳定版:降低延迟,含 9 项安全修复2024-09-18 10:04:15
- Cloudera推出私有链路网络,实现安全、无互联网云连接2024-09-13 12:31:00
- 日产汽车连续十八年携手中国道路交通安全论坛 共筑安全出行基石2024-09-13 15:27:00
- 微信安全中心:不法分子利用微信百万保障名义实施诈骗,进行阶梯式处罚2024-09-12 18:47:29
- 忆联ESSD以高安全高可靠助推新质生产力发展,加速算力升级2024-09-11 11:20:00
- 北京奔驰荣获ISO/IEC 27001信息安全管理体系认证证书2024-09-06 19:23:00
- AV-Comparatives确定2024年夏季的主要网络安全威胁2024-09-04 21:52:00
- 宁德时代曾毓群呼吁建立绝对的动力电池安全标准红线:竞争先放在一边,把消费者安全的标准放在前面2024-09-01 12:06:22
- 1输出轻资产管理 济高•世茂芯环中心盛大开业
- 2人民网发布11.11电商服务调研结果 超33%消费者认为京东服务创新最多、最活跃
- 3上海:支持上市公司并购重组,提升公司质量培育龙头企业
- 4官方玩梗!听泉赏宝公司登记听泉猫作品著作权
- 5晓华在原址注册新理发店 晓华个人注册理发店
- 6TÜV南德授予亿联网络MVC S40产品碳足迹核查声明
- 7菲亚特动力科技推出全新紧凑型发动机 R38
- 8TCL智家及TCL家电集团换帅完成工商变更 彭攀任TCL智家及TCL家电集团董事长
- 9小米大模型升级第二代:MiLM2 实现云边端结合,能力平均提升超 45%
- 10Firstrade 宣布将于2025年第一季度推出美股隔夜交易服务