网传 SonarQube 平台漏洞被利用,大量源码泄露
2021 年 10 月 28 日,公众号“红数位”发文称 20 日未知攻击者入侵博世 iSite 服务器,窃取并泄露了这家制造巨头的 5G 物联网连接平台的源代码。
根据 cybernews 的说法,入侵者称其利用 SonarQube 平台的 0 Day 漏洞获取这些信息,并公布了一些入侵过程的截图,且承诺未来会在黑客论坛公布详细的侵入过程。
入侵者在 184 KB 的文件中共享了 iSite 服务器的源代码,其中包括 11 个文件夹,涉及 iSite 身份验证、消息服务、以及多种用 JavaScript 编写的设备控制器服务。
除了公司机密类数据外,泄露出来的博世 iSite 文件似乎不包含可识别的个人用户信息,例如博世员工的帐户或其他敏感的个人数据。
由于 SonarQube 作为平台用于为源代码进行安全扫描,所以黑客得以接触博世 iSite 源码,根据红数位的报导,目前不止这一家遭到泄露:
23 号:入侵者声称拿到我国疾控中心 HIS 源码。
25 日,发帖人声称获得了梅赛德斯-奔驰中国部分开发源码。
26 号:发帖人声称公开的是我公安系统的医疗、保险、人事的 SRC 源码。
目前的情况是由于入侵者与博世的赎金谈判失败,这些档案有可能已经完全泄露。
提醒使用 SonarQube 的单位,请务必做好服务器的信息安全工作。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
安全日报:apache http 组件修复,乐购网遭黑客攻击
报告编号:B6-2021-102799 报告来源:360CERT 报告作者:360CERT 更新日期:2021-10-27 Vulnerability | 漏洞 F5 Traffix SDC 修复 apache http组件漏洞 https://support.f5.com/csp/article/K20622400 CVE-2021-42258: BQE BillQuick SQL注入漏洞安全更新 https://www.huntress.com/blog/threat-advisory-hackers-are-exploiting-a-vulnerability-in-popular-billing-software-to-deploy-ransomware CVE-2021-40865: Apache Storm Worker未受权反序列化漏洞安全更新 https://seclists.org/oss-sec/2021/q4/45 Security Incident|安全事件 针对巴以地区长达三年的攻击活动揭露 https://cert.360.cn/warning/detail...
- 下一篇
网易云信被纳入 Gartner 2021年《CPaaS 市场指南》研究报告
近日,为企业提供客观行业洞察的 Gartner 公司正式发布了2021年《CPaaS 市场指南(Market Guide for Communications Platform as a Service)》研究报告。 其中,网易云信被列为代表性供应商之一,首次被纳入该报告。 CPaaS 是开放的云通信平台,开发者能更容易将 API 驱动的通信和微服务添加到应用程序中,而无需自行构建后端基础设施。通过 CPaaS,各类通信功能集成到应用和服务之中变得更加便捷可行。 Gartner报告指出:“在2020与2021近两年的全球新冠肺炎疫情推动下,CPaaS 市场在过去5年内已实现了至少30%的增速。预计到2025年之前 CPaaS 市场仍将继续保持 30% 左右的年均复合增长率。企业意识到利用 CPaaS 来构建数字化的 DNA 以实现线上互动,并推动业务效率的提升。 网易云信拥有丰富而全面的通信产品矩阵,覆盖统一通信、5G 消息平台、低延时直播、实时音视频等多个维度。人工智能也是网易云信重要的战略方向,在基于 AI 的音视频优化方面受到广泛认可。除此之外,网易云信在通信安全领域处于行业领先...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Mario游戏-低调大师作品
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块
- CentOS7设置SWAP分区,小内存服务器的救世主
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16