设为首页 | 加入收藏
首页 香港开奖最快结果 六开彩开奖结果 香港六和开奖现场直播 2019香港开奖结果记录
当前位置:  主页 > 六开彩开奖结果 >
阅读新闻

美国奇异航空的Jenkins服务器没锁原始码及密码都曝光

发布日期:2019-08-14 03:27   来源:未知   阅读:

  香港挂牌赢钱六肖,安全业者Security Discovery最近在检查网络上公开的Jenkins实例时,发现有个实例属于美国奇异航空(GE Aviation),而且存放了原始码、明文密码、配置细节,以及该公司内部架构的各种私钥,被知会的奇异航空当天就关闭了该实例,并坦承是因DNS配置错误所造成。

  Jenkins为最受开发人员爱戴的持续整合工具,它可藉由浏览器存取,且经常存放着许多机密资讯,涵盖原始码、智慧财产、API权杖或资料库凭证等。

  Security Discovery的网络安全顾问Bob Diachenko表示,他利用Shodan来搜尋网络上可公开存取的Jenkins实例,在7月7日的搜尋结果是5,495个,当中有一个就属于奇异航空,且存放了程序的原始码、明文密码、配置细节,以及奇异航空各种内部架构的私钥。

  Diachenko马上通知奇异航空,对方的安全团队也在几小时后主动与他联系,且于同一天就关闭了这个公开的Jenkins实例,并向Security Discovery作出了解释。

  奇异航空表示,此事是因DNS配置错误所造成,且在Jenkins服务器上所曝光的使用者名称及密码,只能用于自内部网络存取特定的应用程式,另也没有客户资料或重要的奇异资料受到影响。这意味着就算曾有骇客取得了这些凭证,他们也必须先入侵奇异的内部网络才能加以利用。

  尽管没有证据表明曾有其他人存取了该服务器,但为了安全起见,奇异还是重设了曾于该服务器上曝光的所有凭证。

香港开奖最快结果   六开彩开奖结果   香港六和开奖现场直播   2019香港开奖结果记录  
Power by DedeCms