soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
JetBrains否认自己是太阳风黑客攻击的始作俑者

捷克软件开发公司JetBrains今天发表声明,否认https://www.nytimes.com/2021/01/06/us/politics/russia-cyber-hack.html“target=”\u blank“rel=”noopener noreferrer“data component=”externalLink“>纽约时报href=“https://www.wsj.com/articles/solarwinds-hack-breaked-justice-department-systems-11609958761“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>华尔街日报声称JetBrains软件是影响全球数千家公司的SolarWinds黑客攻击的始作俑者。

有两份报告称SolarWinds使用了一种名为TeamCity,一个CI/DI服务器,用于在一个称为“构建”的过程中将组件组装到最终的软件应用程序中。

这两份出版物引用了政府消息人士的话,他们目前正在研究俄罗斯黑客入侵SolarWinds内部使用的TeamCity服务器,并将恶意软件插入SolarWinds的Orion应用程序(一种IT监控软件)全世界数以万计的公司使用的平台。

这些木马化的猎户座更新被下载了将近18次,000名Solarwind客户遍布全球,并帮助俄罗斯黑客攻破安全公司等高价值目标https://www.zdnet.com/article/fireeye-one-of-the-worlds-largest-security-firmes-security-breaks/“target=”\u blank“>FireEye,它是巨大的Microsoft,和美国司法部,其中许多

但是在今天发表的一篇博文中,在两份报告发表之后,JetBrains首席执行官Maxim Shafirov说,捷克公司不知道这些指控。

“SolarWinds是我们的客户之一,使用TeamCity,这是一个持续集成和部署系统,用作构建软件的一部分,“Shafirov说

“SolarWinds没有联系我们任何有关违规的细节,”他补充道。

“其次,我们没有任何政府或安全机构就此事联系我们,我们也不知道正在接受任何调查。如果进行这样的调查,当局可以指望我们的全力合作。”

然而,JetBrains首席执行官,一个正在庆祝东正教圣诞节的俄罗斯国民,并没有完全排除其产品可能在SolarWinds黑客攻击中被滥用的可能性。

“必须强调的是,TeamCity是一个需要适当配置的复杂产品。如果TeamCity在这个过程中被使用了,很可能是因为配置错误,而不是一个特定的漏洞,”这位执行官说。

这两份报告的细节也不是很清楚,Stefan Soesanto,位于苏黎世的瑞士联邦理工学院(ETH)安全研究中心的高级网络防御研究员今天早些时候在Twitter上指出。

在对JetBrains在SolarWinds黑客攻击中所扮演的角色感到内疚之前,更多细节需要曝光。

Nissan源代码在Git-repo错误配置后泄露到网上

意大利移动运营商提出更换sim卡大量数据泄露后的SIM卡,您同意https://redventures.com/CMG-terms-of-use.html“target=”\u blank“rel=”noopener noreferrer nof


2023-03-22 10:04:25