一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Docker Hub遭黑客攻擊,19萬用戶的數(shù)據(jù)遭泄露

pIuy_EAQapp ? 來源:YXQ ? 2019-05-10 17:32 ? 次閱讀

Docker Hub遭黑客攻擊,雖然黑客只訪問數(shù)據(jù)庫的時間很短,但是依然有19萬用戶的數(shù)據(jù)遭泄露。

據(jù)外媒報道,Docker Hub于4月26日宣布黑客利用了一個安全漏洞暴露了Docker Hub的用戶名、哈希密碼、GitHub和Bitbucket訪問令牌。

Docker Support主管KentLamb表示,在2019年4月25日,公司發(fā)現(xiàn)有黑客訪問了存儲非金融用戶數(shù)據(jù)子集的Hub數(shù)據(jù)庫。黑客只能訪問這個數(shù)據(jù)庫很短的時間,但是依然有大約19萬用戶的數(shù)據(jù)遭到泄露。這一數(shù)字占Docker Hub全部用戶的5%。

目前還不清楚黑客是否從這個Docker Hub服務(wù)器下載了任何用戶數(shù)據(jù),但如果他下載了數(shù)據(jù),那他可能已經(jīng)獲得了訪問Docker Hub用戶名、哈希密碼以及用于自動構(gòu)建Docker容器鏡像的Github和Bitbucket令牌的權(quán)限。

Docker已通知用戶重置密碼,并撤銷了GitHub令牌和訪問密鑰,要求用戶重新連接到存儲庫,檢查安全日志。公司還建議用戶查看GitHub和Bitbucket賬戶登錄日志,查看是否有來自未知IP地址的訪問。

雖然19萬看著似乎影響不大,但其實Docker Hub的絕大多數(shù)用戶都是大公司的員工,他們可能正將Docker Hub中的工具部署到實際的生產(chǎn)環(huán)境中。

未能更改帳戶密碼的用戶,黑客可能會利用其帳戶傳播惡意軟件。Docker表示,目前該事件仍在調(diào)查中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7233

    瀏覽量

    90788
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22188

原文標(biāo)題:黑客攻擊Docker Hub,19萬用戶數(shù)據(jù)遭泄露

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    docker-proxy鏡像加速倉庫

    自建多平臺容器鏡像代理服務(wù),支持 Docker Hub, GitHub, Google, k8s, Quay, Microsoft 等鏡像倉庫。
    的頭像 發(fā)表于 03-06 16:06 ?288次閱讀
    <b class='flag-5'>docker</b>-proxy鏡像加速倉庫

    Meta因數(shù)據(jù)泄露被愛爾蘭監(jiān)管機(jī)構(gòu)重罰2.51億歐元

    件在全球范圍內(nèi)引發(fā)了廣泛關(guān)注。 據(jù)愛爾蘭數(shù)據(jù)保護(hù)委員會透露,Meta公司的數(shù)據(jù)泄露事件影響了全球約2900個Facebook賬戶。其中,約有300
    的頭像 發(fā)表于 12-19 10:29 ?459次閱讀

    萬用表的基本使用方法 萬用表使用注意事項

    萬用表的基本使用方法 1. 選擇萬用表 首先,根據(jù)需要測量的參數(shù)選擇合適的萬用表。常見的萬用表有數(shù)字萬用表和模擬
    的頭像 發(fā)表于 12-03 15:14 ?3592次閱讀

    數(shù)字萬用表與模擬萬用表的區(qū)別

    的區(qū)別在于它們的顯示方式。數(shù)字萬用表使用數(shù)字顯示屏來顯示測量結(jié)果,而模擬萬用表則使用指針和刻度盤來顯示。 數(shù)字萬用表: 直觀性 :數(shù)字萬用表的讀數(shù)直觀,
    的頭像 發(fā)表于 11-01 10:20 ?1329次閱讀

    二極管靜電擊穿有什么癥狀?

    二極管靜電擊穿是一種常見的電子元件損壞現(xiàn)象,通常發(fā)生在電子設(shè)備的生產(chǎn)、測試、維修或使用過程中。靜電擊穿是由于靜電放電(ESD)引起的,當(dāng)人體或物體上的靜電積累到一定程度,通過二極管放電時,可能會
    的頭像 發(fā)表于 09-14 18:14 ?3752次閱讀

    Steam一夜28攻擊,該如何做好防護(hù)措施?

    Steam一夜28攻擊是發(fā)生在《黑神話:悟空》上線后,該游戲作為中國首款3A大作,吸引了大量玩家,銷量突破1000套。然而,由于DDoS攻擊
    的頭像 發(fā)表于 08-27 10:47 ?720次閱讀

    ARM平臺實現(xiàn)Docker容器技術(shù)

    Docker Hub,用戶可在Docker Hub注冊賬號,分享并保存自己的鏡像。Docker
    發(fā)表于 07-25 14:36

    ARM平臺實現(xiàn)Docker容器技術(shù)

    。 1.2 搭建本地鏡像倉庫Docker用Registry來保存用戶構(gòu)建的鏡像。Registry分為公共和私有兩種。Docker公司運(yùn)營的公共Registry叫做Docker
    發(fā)表于 07-17 11:05

    勝利萬用表的各個型號

    勝利萬用表是一款非常受歡迎的電子測量工具,廣泛應(yīng)用于電子、電氣、通信、自動化等領(lǐng)域。在選擇勝利萬用表時,我們需要考慮多個因素,如測量范圍、精度、功能、價格等。 勝利萬用表的分類 勝利萬用
    的頭像 發(fā)表于 07-14 14:27 ?4501次閱讀

    AMD遇黑客攻擊,但稱運(yùn)營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細(xì)信息、客戶數(shù)
    的頭像 發(fā)表于 06-24 11:00 ?697次閱讀

    環(huán)球晶黑客攻擊

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會同技術(shù)專家協(xié)助調(diào)查和復(fù)原工作。環(huán)球晶表示,少數(shù)廠區(qū)部分產(chǎn)線受到影響,將會先使用庫存出貨因應(yīng),若有不足,有的可能要延遲
    的頭像 發(fā)表于 06-14 16:27 ?704次閱讀
    環(huán)球晶<b class='flag-5'>遭</b><b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    理想汽車在美投資者起訴 涉嫌夸大車輛需求及運(yùn)營策略

    據(jù)報道,理想汽車在美投資者起訴,指控其在MEGA發(fā)布期間涉嫌夸大及虛假陳述“市場對車輛需求與運(yùn)營策略效力”。
    的頭像 發(fā)表于 05-17 09:45 ?519次閱讀

    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬惡意存儲庫

    JFrog?和?Docker?在近期發(fā)現(xiàn)Docker Hub?存儲庫被用于傳播惡意軟件和網(wǎng)絡(luò)釣魚詐騙后,聯(lián)手采取緩解和清理措施。 作者:安全研究員AndreyPolkovnichenko?|?惡意
    的頭像 發(fā)表于 05-14 16:13 ?1300次閱讀
    JFrog安全研究表明:<b class='flag-5'>Docker</b> <b class='flag-5'>Hub</b>遭受協(xié)同<b class='flag-5'>攻擊</b>,植入數(shù)百萬惡意存儲庫

    美國醫(yī)療巨頭Ascension勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報道,美國非營利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?830次閱讀

    戴爾黑客入侵,4900客戶信息失竊

    戴爾隨即發(fā)表聲明表示:“我們正在對近期發(fā)生的數(shù)據(jù)泄露展開調(diào)查,但泄露數(shù)據(jù)庫內(nèi)可能包含你的購物記錄。由于涉及信息類型有限,故此事件對客戶造成的風(fēng)險較低?!?/div>
    的頭像 發(fā)表于 05-10 14:30 ?643次閱讀