站长网 安全 预警:国内用SonarQube单位小心,大量源码泄露

预警:国内用SonarQube单位小心,大量源码泄露

做安全的不就用在那一刻吗? 预警一次不能随便用,但是目前到了应该预警的时候了。 综合一下目前已知情况。 上上周,那天很火热被删除的一贴,涉及供应商给Y妈做的源码。 20日,未知攻击者入侵并渗透了博世iSite服务器,并窃取了这家制造巨头的5G物联网连接

做安全的不就用在那一刻吗?

 

  预警一次不能随便用,但是目前到了应该预警的时候了。

 

  综合一下目前已知情况。

 

  上上周,那天很火热被删除的一贴,涉及供应商给Y妈做的源码。

 

  20日,未知攻击者入侵并渗透了博世iSite服务器,并窃取了这家制造巨头的5G物联网连接平台的源代码。

 

  微信图片_20211028104130.jpg

 

  23号:声称拿到我G疾控中心HIS源码。

 

  微信图片_20211028104136.jpg

 

  25日,发帖人声称获得了梅赛德斯-奔驰中国部分开发源码。

 

  微信图片_20211028104158.jpg

 

  26号:发帖人声称公开的是我公安系统的医疗,保险,人事的SRC源码。

 

  微信图片_20211028104200.jpg

 

  综合多次泄露事件中,黑客透露从SonarQube服务器获取信息,声称通过利用SonarQube零日漏洞进行了入侵。

 

  已被入侵的我们不知道有多少单位,但有理由相信入侵还在继续,我们呼吁一下?

 

  所有使用SonarQube单位的请务必做好系统管控源码服务器安全工作,在未明漏洞被修补之前请暂时离线或者删除源码。

 

 

 

 

 

 

 

本文来自网络,不代表站长网立场,转载请注明出处:https://www.tzzz.com.cn/html/fuwuqi/anquan/2021/1029/16996.html

作者: dawei

【声明】:站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。
联系我们

联系我们

0577-28828765

在线咨询: QQ交谈

邮箱: xwei067@foxmail.com

工作时间:周一至周五,9:00-17:30,节假日休息

返回顶部