docker hub遭黑客攻击,虽然黑客只访问数据库的时间很短,但是依然有19万用户的数据遭泄露。
据外媒报道,docker hub于4月26日宣布黑客利用了一个安全漏洞暴露了docker hub的用户名、哈希密码、github和bitbucket访问令牌。
docker support主管kentlamb表示,在2019年4月25日,公司发现有黑客访问了存储非金融用户数据子集的hub数据库。黑客只能访问这个数据库很短的时间,但是依然有大约19万用户的数据遭到泄露。这一数字占docker hub全部用户的5%。
目前还不清楚黑客是否从这个docker hub服务器下载了任何用户数据,但如果他下载了数据,那他可能已经获得了访问docker hub用户名、哈希密码以及用于自动构建docker容器镜像的github和bitbucket令牌的权限。
docker已通知用户重置密码,并撤销了github令牌和访问密钥,要求用户重新连接到存储库,检查安全日志。公司还建议用户查看github和bitbucket账户登录日志,查看是否有来自未知ip地址的访问。
虽然19万看着似乎影响不大,但其实docker hub的绝大多数用户都是大公司的员工,他们可能正将docker hub中的工具部署到实际的生产环境中。
未能更改帐户密码的用户,黑客可能会利用其帐户传播恶意软件。docker表示,目前该事件仍在调查中。
汽车应用中的电流隔离
影响板级屏蔽罩(BLS)效能的几大因素
OPPOReno评测 到底怎么样
腾讯安全团队向Linux社区提交了多个NFC套接字资源泄露0day漏洞
基于Sonos的智能背景音乐解决方案介绍
Docker Hub遭黑客攻击,19万用户的数据遭泄露
台电跑分王M40首销仅27秒被抢光:平板电脑新贵或已到来
区块链长久发展的基础是什么
NB-IoT产业发展迎来新起点
32768晶振电路图大全(五款32768晶振电路图设计原理图详解)
怎样翻译在Arduino上播放的歌曲
小米终于推送MIUI 8.5 稳定版:直达服务功能拯救小内存用户
华能德州风光储一体发电机组全并网发电,创国内路上风电单机容量之最
东芝推出高精度光耦隔离放大器 适用于工业设备应用
国内模拟芯片企业的发展模式,及进入工业和汽车市场面临的挑战
场效应管特性及单端甲类功放制作
电驱系统研发制造企业八方股份发布2021年报
小米6曝光:或将出现第一个100%屏占比的手机?
供应/回收MAK-6571C双通道失真仪MAK-6571W
三星官方 Twitter 账号尴尬瞬间:用 iPhone 宣传 Galaxy S21 新机