<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    合理嗎?法院要求 GitHub 提供開發者真實信息

    VSole2023-03-31 09:55:32

    Twitter 源代碼泄露一事引發業內廣泛討論,FreeBuf 曾在【重磅!Twitter 源代碼泄露】一文中對此事進行過簡單描述。近期,源代碼泄露事件又有新進展。

    Cybernews 網站消息,Twitter 向美國北加州地區法院提出申請,希望代碼托管平臺 GitHub 能夠提供源代碼泄露者的具體信息。目前,法院已經批準,并要求 GitHub 在 4 月 3 號之前,提供發布者詳細的身份信息。

    從路透社披露的信息來看,法庭文件指出 GitHub 用戶 FreeSpeechEnthusiast 可能是有罪方,一名法院書記員簽署了一份傳票,要求 Github 在 4 月 3 日之前提供 FreeSpeechEnthusiast 的姓名、地址、電話號碼、電子郵件地址、社交媒體資料和 IP 地址等個人信息。

    此外,法院還要求 Github 必須提供所有建立該賬戶時提供的識別信息、為計費或管理目的提供的所有識別信息,以及發布、上傳、下載或修改頁面 URL 上任何數據的用戶信息。

    注:源代碼泄露一事發生后,GitHub 應 Twitter 的要求,立刻關閉了這些代碼,源代碼所在的頁面目前寫著:“由于DMCA移除,存儲庫不可用”,并附有詳細解釋。

    值得一提的是,美國國會早在 1998 年就已經通過了《數字千年版權法》(DMCA),從法律層面解決侵犯數字作品版權的問題。

    源代碼可能是前員工泄露

    雖然綜合多方消息,但 Twitter 仍難判斷源代碼在共享網站上公開了多久。毫無疑問的是,源代碼泄露一事將會使 Twitter 面臨重大安全威脅和知識產權盜竊。推特用戶中有傳言稱,源代碼泄露是推特一名心懷不滿前員工發起的報復。

    2022 年 10月,埃隆·馬斯克(Elon Musk)以 440 億美元收購了 Twitter 公司,此后在推特上一直非常活躍,但截至目前還沒有在推特上公開評論源代碼泄密事件。諷刺的是,源代碼泄露事件發生之前,馬斯克曾承諾會在 3 月底開源 Twitter 用于推薦推文的代碼,以便任何人都可以對其進行審查并仔細檢查是否存在安全漏洞。

    信息泄露源代碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    日前,有網傳消息稱,疑似約45億條國內個人信息在“暗網”被泄露,包括真實姓名、電話與住址等,引發各界關注。受訪專家表示,近年來侵犯公民個人信息、危害信息數據安全的行為呈現高發多發態勢,API接口、供應鏈上的中小企業或成為易受攻擊的薄弱環節。專案組最終查清詹某某利用黑客技術,大肆竊取公民個人信息進行販賣的整個犯罪過程,并在廣州將另一名同案犯抓捕到案,現場查獲全國20余個省份的10億余條公民個人信息。
    中關村在線消息,黑客在幾日前入侵了EA的服務器,竊取了大約750GB數據,并完全訪問了FIFA21配對服務器、FIFA 22 API密鑰和一些微軟Xbox和索尼的軟件開發工具包。據悉,黑客在網絡上聲稱自己還竊取了Frostbite的源代碼和調試工具,該工具可以為為EA的戰地、FIFA和Madden系列游戲提供支持。
    本著解決互聯網敏感信息泄露、企業未備案網站監測及事件管理難等問題,雷石安全實驗室自主研制了聆風互聯網敏感信息監測系統。2021年實戰攻防期間,發現杭州某公司已上線系統的源碼泄露問題,起因是某云服務提供公司外包人員安全意識薄弱,在實施此項目期間擅自在互聯網將項目代碼公開,后經交涉,該云服務提供公司意識到事態嚴重性,開除了涉事員工,并公開道歉。
    近期360監測到境外某論壇有黑客利用SonarQube漏洞,竊取大量源碼,并在論壇上公然兜售泄露代碼,其中涉及我國數十家重要企業單位的應用代碼,其行為極為惡劣。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    某天客戶丟來了兩個站點,白天摸魚日站,發現日不動。晚上做夢還想著它,明天要怎么交差,于是在夢里發生了這次滲透。但是很不湊巧的是,他沒有返回值。爆破時間戳使用Powershell生成時間戳,然后此時在Burp按下go發送請求包powershell -c Get-Date -Format yyyyMMddHHmmssfff. 發現了一個隱藏的html頁面,這個頁面在前端的功能點是點不到的。
    隨著ChatGPT的日益普及,大語言模型應用的數據安全風險進一步加劇。
    近日,三星電子公司以安全為由,暫時禁止員工使用ChatGPT、谷歌bard和必應等流行的生成式人工智能工具。三星一份內部備忘錄顯示,三星電子周一將新政策通知了其最大部門之一的員工。該公司警告稱,違反新政策可能會導致被解雇。此外,三星上個月進行了一項關于內部使用人工智能工具的調查,并表示65%的受訪者認為此類服務構成安全風險。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类