企业协作平台Slack宣布遭受安全漏洞,威胁行为者窃取了其一些私有源代码存储库。该公司指出,其客户没有受到影响。“我们最近意识到一个安全问题,涉及未经授权访问 Slack 代码存储库的子集。”“202...
CI/CD平台CircleCI督促客户修改机密信息
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士软件开发服务CircleCI 披露了一起安全事件,督促用户修改机密信息。CircleCI是一个CI/CD平台,声称超过百万名工程师都依赖该...
Slack 的GitHub 私有仓库被盗
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士元旦假期期间,热门应用Slack 的某些GitHub 私有仓库被盗。据悉,该应用的用户约为1800万名。01客户数据不受影响Slack 在...
优步对重大数据泄露报告后的“网络安全事件”做出回应
网约车巨头优步证实,它正在对一起网络安全事件做出回应,因为有报道称该公司遭受了严重的网络数据泄露,迫使其关闭了多个内部通信和工程系统。攻击者通过入侵的 Slack 帐户宣布 Uber 违规优步在 Tw...
优步被黑,内部系统受陷,漏洞报告被盗
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周四下午,优步遭受网络攻击。黑客获得对漏洞报告的访问权限并共享了优步内部系统、邮件仪表盘和Slack服务器的截屏。所分享的截屏似乎说明黑...
工具:Windows安全检查SeatBelt
有个Windows的安全检查工具,确实不错,推荐给大家。它是这样介绍自己的,时间太紧,就自己看吧。一、下载地址https://github.com/GhostPack/Seatbelt我编译好了,放在...
18岁黑客是如何入侵Uber公司的?
本文综合网上公开信息,回顾2022年9月优步公司(Uber)被黑客入侵事件,以达到吃瓜、警示及提升网络安全意识的目的。01美国时间 9月15日下午3点,优步(Uber)公司的某个工作群组里,一个员工账...
Uber被黑:内部系统数据泄露、漏洞报告被窃
9月15日,一名18岁的黑客称成功入侵Uber系统,下载了HackerOne的漏洞报告,并分享了Uber内部系统、邮件、和slack服务器的截图。黑客分享的截图表明,黑客成功访问了Uber的许多关键I...
被滥用的Slack服务:APT29针对意大利的攻击活动分析
背景APT29,又名CozyBear, Nobelium, TheDukes,奇安信内部编号APT-Q-77,被认为是与东欧某国政府有关的APT组织。该组织攻击活动可追溯至2008年,主要攻击目标包括...
2022年十次最大的云中断
今年到目前为止,云中断已经影响到包括苹果、微软和谷歌在内的大型科技公司。到目前为止,苹果iCloud、微软Azure和谷歌云是在2022年经历重大云中断的技术供应商之一。供应商遇到的问题包括光纤电缆切...
Miteru:实验性网络钓鱼工具包检测工具
MiteruMiteru是一款实验性网络钓鱼检测工具,广大研究人员可以使用这款工具来进行网络钓鱼工具的感染检测。工具运行机制该工具可以从下列来源收集钓鱼URL地址:1、 CertStream...
【漏洞预警】Slackware Linux 代码执行漏洞(CVE-2022-1154)
01漏洞描述Slackware Linux 是由Patrick Volkerding 开发的 GNU/Linux 发行版,最初基于Softlanding Linux System(SLS)...
6