《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美國紐約州政府IT部門的內部代碼庫意外泄露

美國紐約州政府IT部門的內部代碼庫意外泄露

2021-06-25
來源:互聯網安全內參
關鍵詞: 代碼庫 泄露

  據外媒報道,紐約州政府IT部門使用的一個代碼庫被暴露在互聯網上,允許任何人訪問里面的項目,其中一些項目包含與州政府系統相關的秘密密鑰和密碼。暴露的GitLab服務器于周六被總部位于迪拜的SpiderSilk發現,這家網絡安全公司因發現三星、Clearview AI和MoviePass的數據泄漏而聲名大噪。

  微信圖片_20210625142136.jpg

  企業使用GitLab協作開發并將其源代碼--以及項目運作所需的秘密密鑰、令牌和密碼--存儲在他們控制的服務器上。但SpiderSilk的首席安全官Mossab Hussein告訴TechCrunch,被暴露的服務器可以從互聯網上訪問,并被配置為該組織以外的任何人都可以創建一個用戶賬戶并不受阻礙地登錄。

  當TechCrunch訪問GitLab服務器時,登錄頁面顯示它正在接受新的用戶賬戶。目前還不知道GitLab服務器以這種方式被訪問的確切時間,但來自Shodan的歷史記錄顯示,GitLab于3月18日首次在互聯網上被發現。

  SpiderSilk分享的幾張截圖顯示,GitLab服務器包含與屬于紐約州信息技術服務辦公室的服務器和數據庫相關的秘密密鑰和密碼。由于擔心暴露的服務器可能被惡意訪問或篡改,這家初創公司請求幫助,向州政府披露這一安全漏洞。

  在服務器被發現后不久,TechCrunch就向紐約州長辦公室通報了這一曝光。向州長辦公室發送的幾封關于暴露的GitLab服務器細節的電子郵件被打開,但沒有得到回應。該服務器于周一下午下線。

  紐約州信息技術服務辦公室的發言人Scot Reif說,該服務器是“一個由供應商建立的測試箱,沒有任何數據,而且它已經被ITS退役了”。(Reif宣稱他的答復是 “背景性的”,可歸因于一位州政府官員,這需要雙方事先同意這些條款。)

  當被問及時,Reif不愿透露供應商是誰,也不愿透露服務器上的密碼是否被更改。服務器上的幾個項目被標記為 “prod”,也就是 “production ”的常用縮寫,一個指正在積極使用的服務器的術語。Reif也不愿透露該事件是否被報告給州司法部長辦公室。在記者采訪時,司法部長的發言人沒有發表評論。

  據TechCrunch了解,供應商是Indotronix-Avani,這是一家總部設在紐約的公司,在印度設有辦事處,由風險投資公司Nigama Ventures擁有。幾張截圖顯示一些GitLab項目是由Indotronix-Avani的項目經理修改的。該供應商的網站上吹捧其擁有紐約州政府等其他政府客戶,包括美國國務院和美國國防部。

  Indotronix-Avani公司的發言人Mark Edmonds沒有對評論請求作出回應。

  



微信圖片_20210517164139.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 最近2019中文字幕免费看最新| 福利电影一区二区| 国产精品国产午夜免费福利看| va天堂va亚洲va影视中文字幕| 无码专区国产精品视频| 久久精品国产96精品亚洲| 欧美中文综合在线视频| 亚洲精品福利你懂| 精品久久洲久久久久护士| 四虎永久精品免费观看| 阿v天堂2020| 国产成人亚洲综合欧美一部| 五月婷婷激情网| 国产精品无码DVD在线观看| 99久久精品国产免费| 女人说疼男人越很里寨| 中国大陆一级毛片| 无码人妻精品一区二区三区不卡| 久久精品国产99久久久古代 | caoporm视频| 婷婷人人爽人人做人人添| 中文字幕+乱码+中文乱码www| 无码人妻精品中文字幕| 久久亚洲国产精品成人AV秋霞| 日韩欧美黄色大片| 久热re这里只有精品视频| 樱桃视频影院在线观看| 亚洲区中文字幕| 欧美国产日韩在线| 亚洲日韩欧美一区二区三区在线| 毛片a级毛片免费观看品善网| 亚洲老熟女@TubeumTV| 理论片中文字幕在线观看| 催奶虐乳戴乳环| 真实的国产乱xxxx在线| 再深点灬舒服灬太大了免费视频| 精品国产呦系列在线看| 制服丝袜日韩中文字幕在线| 精品国产成人亚洲午夜福利| 午夜在线观看福利| 精品在线视频一区|