Slack 私有 GitHub 仓库被入侵,源代码泄漏
Slack 是全球最知名的通信和协作平台之一,主要是为企业/组织提供服务。2021 年 1 月 Slack 和 Salesforce 宣布达成协议,Salesforce 以约 277 亿美元的价格收购了 Slack,如今 Slack 在全球范围大约有 2000 多万用户。
前段时间正值国外的圣诞假期,只不过 Slack 的工程师们在假期应该过得十分郁闷,因为在 12 月 27 日他们的私有 GitHub 代码库遭到入侵并发生代码泄漏。
不法分子通过被盗的 "有限" 数量的 Slack 员工令牌获得了对 Slack GitHub 仓库的访问权。Slack 表示,虽然公司的一些私有代码库被入侵,但 Slack 的主要代码库和客户数据并没有受到影响。
Slack 发布的公告内容如下:
2022 年 12 月 29 日,我们被告知我们的 GitHub 账户上有可疑活动。经调查,我们发现数量有限的 Slack 员工令牌被盗,并被滥用于访问我们外部托管的 GitHub 仓库。我们的调查还显示,黑客在 12 月 27 日下载了私有代码库。下载的仓库没有包含客户数据、访问客户数据的手段或 Slack 的主要代码库。
Slack 目前已经将被盗的令牌做了失效处理,并轮换了相关密钥。Slack 也正在调查此次事件对客户的 "潜在影响"。目前没有迹象表明 Slack 包括生产在内的各种敏感环境有被访问的情况。
Slack 的安全团队同时强调到「根据目前可用的信息,未经授权的访问并不是由 Slack 固有的漏洞造成的」。
作为全球最知名的通信平台,被黑客盯上也是非常正常的一件事情。在 2015 年,Slack 受到了连续多日的网络攻击,当时黑客闯入其用户资料数据库,获取了不少用户信息。在 2020 年中期,该公司遭受了一次数据泄露,迫使它为成千上万的用户重置密码。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Rust-GPU —— 面向 GPU 编程的 Rust
Rust-GPU 是面向 GPU 编程的开源项目,目标是使 Rust 成为 GPU 着色器开发的“一等公民”编程语言和生态系统。 示例 use glam::{Vec3, Vec4, vec2, vec3}; #[spirv(fragment)] pub fn main( #[spirv(frag_coord)] in_frag_coord: &Vec4, #[spirv(push_constant)] constants: &ShaderConstants, output: &mut Vec4, ) { let frag_coord = vec2(in_frag_coord.x, in_frag_coord.y); let mut uv = (frag_coord - 0.5 * vec2(constants.width as f32, constants.height as f32)) / constants.height as f32; uv.y = -uv.y; let eye_pos = vec3(0.0, 0.0997...
- 下一篇
Zadig v1.16.0 开发者福利版重磅发布,用的爽是硬道理,细节拉满
Hey 等了很久吧? 2023 年伊始,Zadig 团队正式发布 v1.16.0 开发者福利版。 该版本主要面向开发者体验深度优化,交互优化涉及 32 个前端改进点,三万行代码提交;能力上支持开发者仪表盘,首次支持国际化 i18n;开发者最关心的工作流也大大优化,支持多段代码预合并验证,IM 精准通知到人;自定义工作流海量能力扩展,组合场景也不用愁。 Zadig 团队愿用这满满的细节关怀,陪伴社区小伙伴迈向新的一年。Enjoy ~ 支持开发者仪表盘,一盘在手就知道“有” 通过运行中的工作流对团队情况一目了然。配置我的工作流和关注的环境,不用东找西找,专注创造 支持国际化 i18n,全球化团队一站式协作 首次支持了英文,一键切换,你和同事跨国跨地区协作更高效。 32 个体验交互优化,3 万行前端代码提交 体验优化由 Zadig 开源小组两名新入职 00 后联合发起,深度体验,所到之处都是细节,用得爽才是硬道理 代码分支选择组件优化、工作流展示更清晰、项目列表/镜像仓库选择支持搜索。 日志支持自定义颜色眼睛看不花,优化前端字体引用加载,页面速度升个台阶。 工作流面向角色协作增强,高效...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能