<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    推特公司源代碼遭泄露數月,如何保護數據安全?

    小銳說安全2023-05-25 10:19:11

    近期,據美國知情人士披露,Twitter公司借以運行其社交媒體平臺的部分基礎性計算機編碼、即源代碼遭泄露。該源代碼可能在平臺上已被展示數月。顯然,這是一次罕見的、嚴重的知識產權泄露事件。

    推特公司源代碼遭泄露數月

    事情的開始起源于一名為“FreeSpeechEnthusiast”的用戶未經許可分享了Twitter源代碼的摘錄,分享時間可能已有數月,而Twitter公司高管近期才知悉此事。為防止該事件對其服務產生潛在的破壞性損失,Twitter 已經采取了法律行動,向出現平臺源代碼的開發者社區GitHub發送了版權侵權通知,要求刪除泄露的源代碼。GitHub在收到傳票后的當天刪除了這些內容。而據知情人士披露,Twitter公司內部調查推斷,嫌疑人為去年離職員工,其時正值馬斯克入駐 Twitter 后公司內部動蕩期間。

    盡管在泄密事件發生前,馬斯克承諾開源Twitter的部分代碼,然而與有意開源不同,意外泄露的私有代碼在短期內對安全性非常不利。據外媒報道,此次泄露的源代碼中包括安全漏洞的細節,如果不及時修補,這些漏洞可能會被黑客利用,從而造成大量用戶數據泄露的局面。

     

    數據安全不容忽視

    此次Twitter泄露事件的發生,提醒了企業需要更加注重數據的安全保護。作為企業的核心數據,源代碼泄漏會侵害暴露公司的知識產權,同時,也會將漏洞暴露在公眾面前,并對敏感的用戶數據構成嚴重威脅。為了避免此類事件發生,企業除了加強相關安全培訓,在公司重要數據的訪問上設置級別權限外,還需要進行代碼簽名和對員工實行身份認證。如有其他疑問或需求,請聯系我們獲得幫助。

    信息安全源代碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    有關這項研究的完整詳細信息,請參閱 X-Force Red 白皮書“控制源代碼:濫用源代碼管理系統”。該材料也將在Black Hat USA 2022上展示。
    加密貨幣和NFT在許多企業的議程上討論Web3的影響及其帶來的機會。互聯網發展的這一新的重大轉變有望使人們的數字世界去中心化,為用戶提供更多的控制權和更透明的信息流。
    “2021世界物聯網博覽會信息安全高峰論壇暨第十三屆信息安全漏洞分析與風險評估大會”(VARA大會)將于10月22日在江蘇省無錫市召開。
    “全國醫療機構網絡信息安全管理辦法正在起草中,不久將會出臺。”一消息人士近日在中國互聯網大會上透露,新冠疫情暴發后,全球醫療健康數據頻繁受到黑客攻擊,國內開始重視醫療健康數據的價值,希望通過立法、加強監管等多維度方式提升醫療健康數據的整體安全水平。
    新冠疫情暴發后,全球醫療健康數據頻繁受到黑客攻擊,國內開始重視醫療健康數據的價值,希望通過立法、加強監管等多維度方式提升醫療健康數據的整體安全水平。
    不需要專家預言就能知道,計算機安全將在2024年出現在新聞中,而且可能不是什么好事。但2024年網絡犯罪分子將如何試圖突破防御并竊取有價值的數據,值得我們看一看安全專家們的看法和預測。
    近日,據Reddit上的帖子和Cyber Kendra上的一份報告顯示,LAPSUS$ (Lapsus) 組織入侵了微軟的DevOps帳戶,該組織此前入侵了NVIDIA和三星。下面的截圖由Lapsus發布,但很快被刪除,由Cyber Kendra保存了下來。該組織聲稱可以訪問微軟的一些DevOps資源。
    2021年10月以來,國家計算機網絡應急技術處理協調中心(以下簡稱“CNCERT”)監測發現,有黑客組織利用SonarQube軟件的漏洞,對我國多個企業發起攻擊,竊取了我金融、醫療等重要領域信息系統源代碼數據,并在境外互聯網進行非法售賣。CNCERT協調受攻擊企業配合開展現場取證,分析判斷該黑客組織來自境外。
    1月4日美國Broward Health公共衛生系披露了一起大規模數據泄露事件,該醫療系統在2021年10月15日披露了一起網絡攻擊事件,當時一名入侵者未經授權訪問了醫院的網絡和病人數據。
    小銳說安全
    暫無描述
      亚洲 欧美 自拍 唯美 另类