24小时联系电话:185 8888 888

新闻
您现在的位置: 首页 > 新闻 > 纽约州 IT 办公室使用的内部代码存储库在网上曝光
  • “酷”大脑研究的扭曲观念扼杀了心理治疗

    “酷”大脑研究的扭曲观念扼杀了心理治疗

    发布时间:2020/03/31

      ‘对于人类的每一个问题,总是存在着众所周知的解决方案-简洁,合理和错误。” 人类从来没有遇到过比了解我们自己的人性更复杂的问题。而且,不乏任何试图探究其深度的简洁,合理和错误的答案。 在我职业生...

  • SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关

    SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关

    发布时间:2020/03/31

      美国国家航空航天局(NASA)挖掘出一种尚未建造的SpaceX货运飞船,用于向尚未发射的绕月轨道前哨基地运送补给品。 SpaceX的机器人Dragon XL是其主力Dragon太空船的圆柱形超大型版本,将作为第一批从NASA获得...

  • Spaces应用程序使人们可以参加VR中的Zoom会议

    Spaces应用程序使人们可以参加VR中的Zoom会议

    发布时间:2020/03/30

      一个名为Spaces的新PC VR应用程序使用户可以从VR内部加入Zoom会议和其他视频通话。 该应用是根据最近发生的COVID-19大流行而开发的,该大流行已经使世界各地许多人在家中工作并使用诸如Zoom之类的虚拟会议...

  • 汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%

    汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%

    发布时间:2020/03/30

      总部位于中国惠州的医疗设备公司慧英医疗声称已开发出一种AI成像解决方案,该解决方案使用CT胸部扫描来检测COVID-19的存在。该公司断言,如果不使用逆转录聚合酶链反应(RT-PCR)(COVID-19的标准测试方法),...

纽约州 IT 办公室使用的内部代码存储库在网上曝光

发布时间:2021/06/26 新闻 浏览次数:361

据悉,纽约州政府IT部门使用的代码库暴露在互联网上,任何人都可以访问其中的项目,其中一些包含与州政府系统相关的密钥和密码。

周六,总部位于迪拜的SpiderSilk发现了暴露的GitLab服务器,这家网络安全公司因发现三星、ClearviewAI和MoviePass的数据泄露而受到赞誉。

组织使用GitLab在他们控制的服务器上协作开发和存储他们的源代码——以及项目运行所需的密钥、令牌和密码。但是,SpiderSilk的首席安全官MossabHussein告诉TechCrunch,暴露的服务器可以从Internet访问并进行配置,以便组织外部的任何人都可以创建一个用户帐户并不受阻碍地登录。

当TechCrunch访问GitLab服务器时,登录页面显示它正在接受新用户帐户。目前尚不清楚以这种方式访问​​GitLab服务器的确切时间,但来自暴露设备和数据库搜索引擎Shodan的历史记录显示,GitLab于3月18日首次在互联网上被检测到。

SpiderSilk分享了几张截图,显示GitLab服务器包含与属于纽约州信息技术服务办公室的服务器和数据库相关的密钥和密码。由于担心暴露的服务器可能被恶意访问或篡改,这家初创公司寻求帮助以向国家披露安全漏洞。

在服务器被发现后不久,TechCrunch就向纽约州长办公室通报了此事。打开了几封发送给州长办公室的电子邮件,其中包含暴露的GitLab服务器的详细信息,但没有得到回复。服务器在周一下午离线。

纽约州信息技术服务办公室发言人ScotReif表示,该服务器是“由供应商设置的测试箱,没有任何数据,并且已经被ITS停用。”(Reif宣布他的回复是“在背景中”并归因于一位国家官员,这将要求双方事先同意这些条款,但我们正在打印回复,因为我们没有机会拒绝这些条款。)

当被问到时,Reif不会说供应商是谁,也不会说服务器上的密码是否已更改。服务器上的几个项目被标记为“prod”,或者“生产”的常见简写,这是一个积极使用的服务器的术语。Reif也不愿透露该事件是否已报告给州检察长办公室。当到达时,总检察长的发言人在截稿时没有发表评论。

TechCrunch了解到,供应商是Indotronix-Avani,这是一家总部位于纽约的公司,在印度设有办事处,由风险投资公司NigamaVentures所有。几个屏幕截图显示了一些GitLab项目是由Indotronix-Avani的项目经理修改的。该供应商的网站在其网站上宣传纽约州以及其他政府客户,包括美国国务院和美国国防部。

姓 名:
邮箱
留 言: