预警:国内用SonarQube单位注意,大量源码泄露
2021-10-28
来源:红数位
关键词:
源码泄露
做安全的不就用在那一刻吗?
预警一次不能随便用,但是目前到了应该预警的时候了。
综合一下目前已知情况。
上上周,那天很火热被删除的一贴,涉及供应商给Y妈做的源码。
20日,未知攻击者入侵并渗透了博世iSite服务器,并窃取了这家制造巨头的5G物联网连接平台的源代码。

23号:声称拿到我G疾控中心HIS源码。

25日,发帖人声称获得了梅赛德斯-奔驰中国部分开发源码。

26号:发帖人声称公开的是我公安系统的医疗,保险,人事的SRC源码。

综合多次泄露事件中,黑客透露从SonarQube服务器获取信息,声称通过利用SonarQube零日漏洞进行了入侵。
已被入侵的我们不知道有多少单位,但有理由相信入侵还在继续,我们呼吁一下?
所有使用SonarQube单位的请务必做好系统管控源码服务器安全工作,在未明漏洞被修补之前请暂时离线或者删除源码。

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。
