一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Docker Hub遭黑客攻擊,19萬(wàn)用戶(hù)的數(shù)據(jù)遭泄露

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-05-10 17:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Docker Hub遭黑客攻擊,雖然黑客只訪問(wèn)數(shù)據(jù)庫(kù)的時(shí)間很短,但是依然有19萬(wàn)用戶(hù)的數(shù)據(jù)遭泄露。

據(jù)外媒報(bào)道,Docker Hub于4月26日宣布黑客利用了一個(gè)安全漏洞暴露了Docker Hub的用戶(hù)名、哈希密碼、GitHub和Bitbucket訪問(wèn)令牌。

Docker Support主管KentLamb表示,在2019年4月25日,公司發(fā)現(xiàn)有黑客訪問(wèn)了存儲(chǔ)非金融用戶(hù)數(shù)據(jù)子集的Hub數(shù)據(jù)庫(kù)。黑客只能訪問(wèn)這個(gè)數(shù)據(jù)庫(kù)很短的時(shí)間,但是依然有大約19萬(wàn)用戶(hù)的數(shù)據(jù)遭到泄露。這一數(shù)字占Docker Hub全部用戶(hù)的5%。

目前還不清楚黑客是否從這個(gè)Docker Hub服務(wù)器下載了任何用戶(hù)數(shù)據(jù),但如果他下載了數(shù)據(jù),那他可能已經(jīng)獲得了訪問(wèn)Docker Hub用戶(hù)名、哈希密碼以及用于自動(dòng)構(gòu)建Docker容器鏡像的Github和Bitbucket令牌的權(quán)限。

Docker已通知用戶(hù)重置密碼,并撤銷(xiāo)了GitHub令牌和訪問(wèn)密鑰,要求用戶(hù)重新連接到存儲(chǔ)庫(kù),檢查安全日志。公司還建議用戶(hù)查看GitHub和Bitbucket賬戶(hù)登錄日志,查看是否有來(lái)自未知IP地址的訪問(wèn)。

雖然19萬(wàn)看著似乎影響不大,但其實(shí)Docker Hub的絕大多數(shù)用戶(hù)都是大公司的員工,他們可能正將Docker Hub中的工具部署到實(shí)際的生產(chǎn)環(huán)境中。

未能更改帳戶(hù)密碼的用戶(hù),黑客可能會(huì)利用其帳戶(hù)傳播惡意軟件。Docker表示,目前該事件仍在調(diào)查中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7256

    瀏覽量

    91868
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22406

原文標(biāo)題:黑客攻擊Docker Hub,19萬(wàn)用戶(hù)數(shù)據(jù)遭泄露

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電商API安全最佳實(shí)踐:保護(hù)用戶(hù)數(shù)據(jù)免受攻擊

    ? 在電商領(lǐng)域,API(應(yīng)用程序編程接口)是連接用戶(hù)、商家和支付系統(tǒng)的核心樞紐。它們處理敏感數(shù)據(jù),如用戶(hù)個(gè)人信息、支付詳情和交易記錄。然而,API也常成為黑客
    的頭像 發(fā)表于 07-14 14:41 ?119次閱讀
    電商API安全最佳實(shí)踐:保護(hù)<b class='flag-5'>用戶(hù)數(shù)據(jù)</b>免受<b class='flag-5'>攻擊</b>

    docker無(wú)法啟用怎么解決?

    : exit-code) since Mon 2025-05-19 21:45:14 CST; 9min ago TriggeredBy: ● docker.socket Docs: https
    發(fā)表于 06-23 07:17

    便攜式經(jīng)濟(jì)型萬(wàn)用表常見(jiàn)疑問(wèn)匯總

    上,與 SYN5684 系列相近,能夠?yàn)?b class='flag-5'>用戶(hù)提供精準(zhǔn)的測(cè)量結(jié)果。而且,其智能算法還能對(duì)測(cè)量數(shù)據(jù)進(jìn)行實(shí)時(shí)校準(zhǔn)和優(yōu)化,進(jìn)一步提升測(cè)量的可靠性。? (二)測(cè)量功能豐富嗎?? 這兩款萬(wàn)用表的測(cè)量功能十分豐富。除了常見(jiàn)
    發(fā)表于 06-12 16:37

    智能觸屏萬(wàn)用表的科技優(yōu)勢(shì)在哪

    萬(wàn)用表精確測(cè)量材料的電阻、電流等參數(shù),探索材料的電學(xué)性能與結(jié)構(gòu)之間的關(guān)系。 綜上所述,智能觸屏萬(wàn)用表作為電子測(cè)量領(lǐng)域的創(chuàng)新產(chǎn)品,以其直觀的操作界面、強(qiáng)大的數(shù)據(jù)處理能力、高精度的測(cè)量性能以及豐富的功能拓展,為
    發(fā)表于 06-12 16:34

    docker-proxy鏡像加速倉(cāng)庫(kù)

    自建多平臺(tái)容器鏡像代理服務(wù),支持 Docker Hub, GitHub, Google, k8s, Quay, Microsoft 等鏡像倉(cāng)庫(kù)。
    的頭像 發(fā)表于 03-06 16:06 ?472次閱讀
    <b class='flag-5'>docker</b>-proxy鏡像加速倉(cāng)庫(kù)

    指針式萬(wàn)用表與數(shù)字萬(wàn)用表對(duì)比

    在電子維修和測(cè)試領(lǐng)域,萬(wàn)用表是不可或缺的工具。它們能夠測(cè)量電壓、電流、電阻等多種電氣參數(shù)。市場(chǎng)上主要有兩種類(lèi)型的萬(wàn)用表:指針式萬(wàn)用表和數(shù)字萬(wàn)用表。 指針式
    的頭像 發(fā)表于 01-23 09:31 ?1496次閱讀

    Docker-鏡像的分層-busybox鏡像制作

    目錄 知識(shí)點(diǎn)1:鏡像的分層 示例:進(jìn)入 docker hub查看Jenkins的Dockerfile 知識(shí)點(diǎn)2:base鏡像 知識(shí)點(diǎn)3:scratch鏡像 scratch 鏡像是什么? 示例:在
    的頭像 發(fā)表于 01-15 10:44 ?605次閱讀
    <b class='flag-5'>Docker</b>-鏡像的分層-busybox鏡像制作

    Meta因數(shù)據(jù)泄露被愛(ài)爾蘭監(jiān)管機(jī)構(gòu)重罰2.51億歐元

    件在全球范圍內(nèi)引發(fā)了廣泛關(guān)注。 據(jù)愛(ài)爾蘭數(shù)據(jù)保護(hù)委員會(huì)透露,Meta公司的數(shù)據(jù)泄露事件影響了全球約2900萬(wàn)個(gè)Facebook賬戶(hù)。其中,約有300
    的頭像 發(fā)表于 12-19 10:29 ?577次閱讀

    萬(wàn)用表和數(shù)字萬(wàn)用表的使用區(qū)別

    1. 顯示方式 萬(wàn)用表(模擬萬(wàn)用表): 使用模擬指針來(lái)顯示測(cè)量結(jié)果,指針會(huì)根據(jù)測(cè)量的電壓、電流或電阻值在刻度盤(pán)上移動(dòng)。 讀數(shù)需要用戶(hù)估計(jì)指針與刻度盤(pán)上標(biāo)記之間的距離,這可能導(dǎo)致讀數(shù)不夠精確。 數(shù)字
    的頭像 發(fā)表于 12-03 15:20 ?1385次閱讀

    萬(wàn)用表的基本使用方法 萬(wàn)用表使用注意事項(xiàng)

    萬(wàn)用表的基本使用方法 1. 選擇萬(wàn)用表 首先,根據(jù)需要測(cè)量的參數(shù)選擇合適的萬(wàn)用表。常見(jiàn)的萬(wàn)用表有數(shù)字萬(wàn)用表和模擬
    的頭像 發(fā)表于 12-03 15:14 ?4415次閱讀

    數(shù)字萬(wàn)用表與模擬萬(wàn)用表的區(qū)別

    的區(qū)別在于它們的顯示方式。數(shù)字萬(wàn)用表使用數(shù)字顯示屏來(lái)顯示測(cè)量結(jié)果,而模擬萬(wàn)用表則使用指針和刻度盤(pán)來(lái)顯示。 數(shù)字萬(wàn)用表: 直觀性 :數(shù)字萬(wàn)用表的讀數(shù)直觀,
    的頭像 發(fā)表于 11-01 10:20 ?1709次閱讀

    二極管靜電擊穿有什么癥狀?

    二極管靜電擊穿是一種常見(jiàn)的電子元件損壞現(xiàn)象,通常發(fā)生在電子設(shè)備的生產(chǎn)、測(cè)試、維修或使用過(guò)程中。靜電擊穿是由于靜電放電(ESD)引起的,當(dāng)人體或物體上的靜電積累到一定程度,通過(guò)二極管放電時(shí),可能會(huì)
    的頭像 發(fā)表于 09-14 18:14 ?4660次閱讀

    使用數(shù)字萬(wàn)用表的優(yōu)勢(shì)有哪些

    在電子測(cè)量領(lǐng)域,數(shù)字萬(wàn)用表(DMM)憑借其高精度和用戶(hù)友好性,成為了電工、工程師以及電子技術(shù)人員不可或缺的測(cè)量工具。相較于模擬萬(wàn)用表,數(shù)字萬(wàn)用表采用先進(jìn)的數(shù)字處理技術(shù),提升了測(cè)量的準(zhǔn)確
    的頭像 發(fā)表于 09-10 11:10 ?1296次閱讀

    Steam一夜28萬(wàn)攻擊,該如何做好防護(hù)措施?

    Steam一夜28萬(wàn)攻擊是發(fā)生在《黑神話:悟空》上線后,該游戲作為中國(guó)首款3A大作,吸引了大量玩家,銷(xiāo)量突破1000萬(wàn)套。然而,由于DDoS攻擊
    的頭像 發(fā)表于 08-27 10:47 ?823次閱讀

    ARM平臺(tái)實(shí)現(xiàn)Docker容器技術(shù)

    Docker Hub,用戶(hù)可在Docker Hub注冊(cè)賬號(hào),分享并保存自己的鏡像。Docker
    發(fā)表于 07-25 14:36