• 隐私政策
  • 联系我们
  • 使用条款
  • 数字千年版权法案
星期一, 19 5 月, 2025
Social icon element need JNews Essential plugin to be activated.
光速日链网
No Result
View All Result
  • Login
  • 主页
  • 商业
    英国监管机构将审查世界币,新报告指出美国缺乏加密货币法律:CNBC Crypto World

    英国监管机构将审查世界币,新报告指出美国缺乏加密货币法律:CNBC Crypto World

    美联储应继续加息至 6% 以上 (SP500)

    美联储应继续加息至 6% 以上 (SP500)

    控制湿度以改善室内空气质量,管理季风过敏的技巧

    控制湿度以改善室内空气质量,管理季风过敏的技巧

    AG:议会滥用职权通过回避法

    AG:议会滥用职权通过回避法

    愿望、引言、图片、WhatsApp 状态等

    愿望、引言、图片、WhatsApp 状态等

    散户投资者增持阿达尼集团 10 家公司中的 5 家

    散户投资者增持阿达尼集团 10 家公司中的 5 家

    Trending Tags

    • 技术
      如何同时运行多个Linux命令

      如何同时运行多个Linux命令

      租车正在迎来 Airbnb 时代

      租车正在迎来 Airbnb 时代

      一些顶级 AMD 芯片存在重大安全缺陷

      一些顶级 AMD 芯片存在重大安全缺陷

      Cardano 区块链已准备好进行“Mithril”升级:这对 ADA 社区意味着什么

      Cardano 区块链已准备好进行“Mithril”升级:这对 ADA 社区意味着什么

      您现在需要观看的 7 部 2000 年代鲜为人知的科幻电影

      您现在需要观看的 7 部 2000 年代鲜为人知的科幻电影

      最佳 3D 打印机优惠:7 款值得您花时间和金钱的打印机

      最佳 3D 打印机优惠:7 款值得您花时间和金钱的打印机

      Trending Tags

      • 市场
        人工智能推动云业务,微软季度业绩超出预期 路透社

        人工智能推动云业务,微软季度业绩超出预期 路透社

        《芭比娃娃》将观众带回电影院。 他们会留下来吗?

        《芭比娃娃》将观众带回电影院。 他们会留下来吗?

        5 个适合家庭观看免费且廉价夏季电影的地方

        5 个适合家庭观看免费且廉价夏季电影的地方

        阿彻-丹尼尔斯-米德兰公司利润好于预期,收入低于预期,每股收益预期上调

        阿彻-丹尼尔斯-米德兰公司利润好于预期,收入低于预期,每股收益预期上调

        披露工作场所的残疾情况

        披露工作场所的残疾情况

        Old Navy:儿童背包仅需 18 美元!

        Old Navy:儿童背包仅需 18 美元!

        Trending Tags

        • 主页
        • 商业
          英国监管机构将审查世界币,新报告指出美国缺乏加密货币法律:CNBC Crypto World

          英国监管机构将审查世界币,新报告指出美国缺乏加密货币法律:CNBC Crypto World

          美联储应继续加息至 6% 以上 (SP500)

          美联储应继续加息至 6% 以上 (SP500)

          控制湿度以改善室内空气质量,管理季风过敏的技巧

          控制湿度以改善室内空气质量,管理季风过敏的技巧

          AG:议会滥用职权通过回避法

          AG:议会滥用职权通过回避法

          愿望、引言、图片、WhatsApp 状态等

          愿望、引言、图片、WhatsApp 状态等

          散户投资者增持阿达尼集团 10 家公司中的 5 家

          散户投资者增持阿达尼集团 10 家公司中的 5 家

          Trending Tags

          • 技术
            如何同时运行多个Linux命令

            如何同时运行多个Linux命令

            租车正在迎来 Airbnb 时代

            租车正在迎来 Airbnb 时代

            一些顶级 AMD 芯片存在重大安全缺陷

            一些顶级 AMD 芯片存在重大安全缺陷

            Cardano 区块链已准备好进行“Mithril”升级:这对 ADA 社区意味着什么

            Cardano 区块链已准备好进行“Mithril”升级:这对 ADA 社区意味着什么

            您现在需要观看的 7 部 2000 年代鲜为人知的科幻电影

            您现在需要观看的 7 部 2000 年代鲜为人知的科幻电影

            最佳 3D 打印机优惠:7 款值得您花时间和金钱的打印机

            最佳 3D 打印机优惠:7 款值得您花时间和金钱的打印机

            Trending Tags

            • 市场
              人工智能推动云业务,微软季度业绩超出预期 路透社

              人工智能推动云业务,微软季度业绩超出预期 路透社

              《芭比娃娃》将观众带回电影院。 他们会留下来吗?

              《芭比娃娃》将观众带回电影院。 他们会留下来吗?

              5 个适合家庭观看免费且廉价夏季电影的地方

              5 个适合家庭观看免费且廉价夏季电影的地方

              阿彻-丹尼尔斯-米德兰公司利润好于预期,收入低于预期,每股收益预期上调

              阿彻-丹尼尔斯-米德兰公司利润好于预期,收入低于预期,每股收益预期上调

              披露工作场所的残疾情况

              披露工作场所的残疾情况

              Old Navy:儿童背包仅需 18 美元!

              Old Navy:儿童背包仅需 18 美元!

              Trending Tags

              No Result
              View All Result
              Morning News
              No Result
              View All Result

              CircleCI 称黑客窃取了加密密钥和客户的源代码 • TechCrunch

              Zack Whittaker by Zack Whittaker
              15 1 月, 2023
              in 技术
              0
              CircleCI 称黑客窃取了加密密钥和客户的源代码 • TechCrunch

              [ad_1]

              CircleCi 是一家软件公司,其产品深受开发人员和软件工程师的欢迎,该公司证实一些客户的数据在上个月的数据泄露事件中被盗。

              该公司周五在一篇详细的博客文章中表示,它确定入侵者的初始访问点是被恶意软件破坏的员工笔记本电脑,允许窃取用于保持员工登录某些应用程序的会话令牌,即使他们的访问权限受到双因素身份验证的保护。

              该公司为这次妥协承担责任,称其为“系统故障”,并补充说其防病毒软件未能检测到员工笔记本电脑上的令牌窃取恶意软件。

              会话令牌允许用户保持登录状态,而不必每次都使用双因素身份验证重新输入密码或重新授权。 但是被盗的会话令牌允许入侵者获得与帐户持有人相同的访问权限,而无需他们的密码或双因素代码。 因此,可能很难区分帐户所有者的会话令牌或窃取令牌的黑客。

              CircleCi 表示,会话令牌被盗后,网络犯罪分子可以冒充该员工并访问该公司存储客户数据的部分生产系统。

              “由于目标员工有权生成生产访问令牌作为员工日常职责的一部分,因此未经授权的第三方能够从数据库和商店的子集访问和泄露数据,包括客户环境变量、令牌和密钥,”该公司首席技术官 Rob Zuber 说。 Zuber 说入侵者在 12 月 16 日到 1 月 4 日之间可以访问。

              Zuber 表示,在客户数据被加密的同时,网络犯罪分子还获得了能够解密客户数据的加密密钥。 “我们鼓励尚未采取行动的客户采取行动,以防止未经授权访问第三方系统和商店,”Zuber 补充道。

              一些客户已经通知 CircleCi 未经授权访问他们的系统,Zuber 说。

              几天前,该公司警告客户轮换存储在其平台上的“任何和所有秘密”,担心黑客窃取了客户的源代码和用于访问其他应用程序和服务的其他敏感秘密。

              Zuber 说,保留对生产系统的访问权限的 CircleCi 员工“已经添加了额外的升级身份验证步骤和控制”,这应该可以防止重复事件,可能是通过使用硬件安全密钥。

              最初的访问点——员工笔记本电脑上的令牌窃取——与密码管理器巨头 LastPass 遭到黑客攻击的方式有些相似,后者也涉及一名针对员工设备的入侵者,尽管尚不清楚这两个事件是否有关联。 LastPass 在去年 12 月证实,其客户的加密密码库在早些时候的一次违规中被盗。 LastPass 表示,入侵者最初破坏了员工的设备和帐户访问权限,使他们能够闯入 LastPass 的内部开发人员环境。

              [ad_2]

              Source link

              READ ALSO

              如何同时运行多个Linux命令

              租车正在迎来 Airbnb 时代

              Tags: CircleCITechCrunch称黑客窃取了加密密钥和客户的源代码
              Next Post
              Standard General 就 Tegna 交易致函 Elizabeth Warren,要求会面

              Standard General 就 Tegna 交易致函 Elizabeth Warren,要求会面

              发表回复 取消回复

              您的邮箱地址不会被公开。 必填项已用 * 标注

              • 隐私政策
              • 联系我们
              • 使用条款
              • 数字千年版权法案

              Copyright © 2022 光速日链网 All Rights Reserved.

              Social icon element need JNews Essential plugin to be activated.
              No Result
              View All Result
              • 主页
              • 世界
              • 金融
              • 市场
              • 加密货币
              • 投资
              • 股市
              • 商业
              • 技术
              • 政治

              Copyright © 2022 光速日链网 All Rights Reserved.

              Welcome Back!

              Login to your account below

              Forgotten Password?

              Retrieve your password

              Please enter your username or email address to reset your password.

              Log In