日期:2023-08-16 09:09:28人气:21
在公司开始通过电子邮件向客户发送发生在4月25日前一天的安全事件后,该违规行为就暴露出来了。
Docker支持总监Kent Lamb表示:在2019年4月25日,星期四,我们发现了对存储非金融用户数据子集的单个Hub数据库的未授权访问。”
Docker表示,黑客只能在短时间内访问此数据库,但是大约有190,000个用户的数据已公开。该公司表示,这个数字仅占Docker Hub整个用户群的5%。
尚不清楚黑客是否从该Docker Hub服务器上下载了任何用户数据,但是如果他这样做了,他可能已经可以访问Docker Hub用户名,哈希密码以及用于自动构建Docker容器映像的Github和Bitbucket令牌。
Docker现在正在通知用户并提示重置密码。
对于具有可能会受到影响的自动构建的用户,我们已撤销GitHub令牌和访问密钥,并要求您重新连接到存储库并检查安全日志,以查看是否发生了任何意外的动作,” Lamb在给公司的电子邮件中说。发送客户。
该公司还要求用户查看GitHub和Bitbucket帐户登录日志,以查找来自未知IP地址的任何未经授权的访问。
虽然只有190,000个似乎很小的漏洞,但事实并非如此。绝大多数Docker Hub用户都是大型公司内部的员工,他们可能会使用其帐户自动构建容器,然后将其部署到实际生产环境中。
无法更改其帐户密码并且可能对其帐户的自动构建进行了修改以包括恶意软件的用户。
下一篇:火车硬卧有2层的吗
高颜值的千玺夏日陪伴首选机!华为nova11Pro定制礼盒正式开售 千玺视屏
(504)人喜欢2023-08-24 16:26:10苹果手机怎么查看已经删除的信息 苹果手机怎么查看已经撤回的消息
(526)人喜欢2023-08-24 16:26:09手机老是收到垃圾短信怎么回事 手机老是收到垃圾短信是怎么回事
(516)人喜欢2023-08-24 16:26:09vivoS17Pro和vivoS16Pro怎么选 vivos1pro和oppor17哪个好
(547)人喜欢2023-08-24 16:26:0912306一般几点放余票 为什么12306放票就秒光
(668)人喜欢2023-08-24 16:26:09小米MIXFold3摄像头像素是多少
(460)人喜欢2023-08-24 16:26:09声明: 本站所有文章来自互联网搜索结果, 如果侵犯到你的权益 请提供版权证明来信告知,我们会在3个工作日之内删除 本站为非赢利性网站 不接受任何赞助和广告
Copyright 2005-2022 baike.pingguodj.com 酷帝达百科 客服邮箱:s2s2s2-s@outlook.com