黑客入侵并泄露博世 iSite 服务器,SonarQube 大量源码泄露
2021 年 10 月 20 日,未知攻击者入侵并渗透了博世 iSite 的服务器,并窃取了这家制造巨头的 5G 物联网连接平台的源代码。
入侵过程
入侵者称其利用 SonarQube 零日漏洞获取这些信息,他公布了一些入侵过程的截图,且承诺未来会在黑客论坛公布详细的侵入过程。
入侵者在 184 KB 的文件中共享了 iSite 服务器的源代码,其中包括 11 个文件夹,其中包括 iSite 身份验证、消息服务、以及多种用 JavaScript 编写的设备控制器服务。
除了公司机密类数据外,泄露出来的博世 iSite 文件似乎不包含可识别的个人用户信息,例如博世员工的帐户或其他敏感的个人数据。
事态发展
23号:入侵者声称拿到我 G 疾控中心 HIS 源码。
25日,发帖人声称获得了梅赛德斯-奔驰中国部分开发源码。
26号:发帖人声称公开的是我公安系统的医疗,保险,人事的 SRC 源码。
由于入侵者与博世的赎金谈判失败,这些档案有可能完全泄露,且任何人都可以访问并下载这些被泄露的数据。
因此,使用 SonarQube 的单位,请务必做好服务器的信息安全工作。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
TLv8 IDE v2.2.0 已经发布,基于 Eclipse 的快速开发工具
TLv8 IDE v2.2.0 已经发布,基于 Eclipse 的快速开发工具 此版本更新内容包括: 1、新建页面向导: 修改向导有关【详细】的页面(添加)layui 表单默认样式改为layui 修正了部分向导创建页面错误 2、MySQL驱动安全更新 3、产品网站变更 4、修改JS编辑器依赖关系 5、流程设计器: 流程设计器兼容性修改-解决ubuntu系统下出现的一些异常问题 解决选中环节图时没有自动选中属性节点的问题 修改流程node改变大小的错误 优化流程设计器,解决节点连线不好选中的问题 6、表(视图)编辑器: 修改打开表编辑器错误 修改表编辑器更新备注问题 7、汉化修改创建表向导 8、核心包-数据库连接修正 详情查看:https://gitee.com/qianpou/tlv8ide/releases/v2.2.0
- 下一篇
RT-Thread 正式成为 RISC-V 基金会战略会员
睿赛德科技作为RISC-V生态的积极推动者和RT-Thread开源物联网操作系统的主要维护者,正式成为RISC-V 基金会战略会员,将全力参与相关标准的制定及技术演进,与众多RISC-V伙伴一起,共同促进RISC-V生态建设,为全球RISC-V生态的发展做出更大的贡献。 RISC-V 首席执行官表示:“除了越来越多的企业加入RISC-V生态,我们非常高兴看到像RT-Thread这样的开源社区来加入我们,共同推动创新的新时代。RT-Thread 在物联网领域已经取得了显著的成就及影响力,因此我们期待RT-Thread来帮助我们进一步加速基于 RISC-V 的物联网设备的增长。” Calista Redmond 在过去的几年里,RT-Thread社区积极参与到 RISC-V的生态建设中,支持各种RISC-V架构芯片,如HiFive、GD32V103、AB32VG1、K210、CH32V307 和 Allwinner D1等,以及RV 软核如PicoRV32、玄铁RISC-V系列处理器等;并开展基于RISC-V的深度技术探索,如在中科院软件所支持下实现基于RV64 异构多核处理器的RT-Th...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块