当前位置:首页 > 科技 >
2018-05-06    来源:网络整理    编辑:懒人网

外媒ZDNet报道,GitHub近日承认,由于失误导致部分用户密码以明文方式暴露。GitHub是全球最大的代码托管平台,截至去年年底,GitHub拥有2700万用户,GitHub近日已经向受影响用户发送一封邮件要求他们更改密码。

GitHub再一次犯傻?部分账号密码明文显示 IT业界

根据GitHub的说明,他们在执行定期审计过程中发现GitHub的一个漏洞,这个漏洞通过内部日志系统暴露少量用户的密码。GitHub称,只有少数GitHub员工能看到这部分密码,并称GitHub内部员工都不太可能访问网站的内部日志。

据了解,GitHub已经处理了这一问题,但是收到影响的用户需要重新设置密码才能重新获得账户访问权限,目前尚不得知GitHub的这一漏洞的影响人数,也不清楚造成该漏洞的原因是什么。

GitHub的解释是,它使用bcrypt(一种更强大的密码散列算法)存储用户密码,但该错误“导致我们的安全内部日志在用户启动密码重置时记录明文用户密码。”

此前,Twitter也有类似愚蠢的错误,不过,在2016年6月,GitHub就发出密码修改和重置提示,当时有用户利用其它软件的用户名和密码对GitHub进行撞库。



  • 相关内容:


  • 百度搜索“GitHub再一次犯傻?部分账号密码明文显示”
  • 懒人网本文地址:http://lazyren.com/html/tech/20180506/19623.html


    阅读延展

    黑客揭秘网络赌博坑人套路 黑客揭秘网络赌博坑人套路
    网赌 真正意义上的黑客,绝不会闲的蛋疼去乱黑一些私人网站,他们都是无利不起早的,如果说现在网络上还有什么项目黑客既敢做,而且即使做了风险也不大还为民除害的项目的
    中招几率最大的侵权来了:字体侵权,被索赔150万 中招几率最大的侵权来了:字体侵权,被索赔150万
    为了争夺观众的眼球,设计师常常在商标、LOGO、广告宣传等产品上使用“特殊字体”。随着方正、汉仪等字库公司维权运动的展开,很多企业陆续收到了字库公司的索赔函件。 近
    全世界“富可敌国”的十大家族,中国有一个? 全世界“富可敌国”的十大家族,中国有一个?
    一《比尔·盖茨家族传》 比尔·盖茨,必让人想到微软;同样,提到微软,必让人想到比尔·盖茨。比尔·盖茨创造了一个无法复制的微软帝国的神话。“每张书桌上会有电脑,每个
    淘宝弄了个“老年版”,搞社交、做老年人生意? 淘宝弄了个“老年版”,搞社交、做老年人生意?
    前段时间淘宝招聘 60 岁以上“资深用研员”的事儿让很多年轻人和中老年都沸腾了,而这场招聘的目的就是为淘宝新搞出来的事情——“亲情版手淘”的上线做准备。 这也算是淘
    最快明年1月推向全国:微信身份证“网证”诞生 最快明年1月推向全国:微信身份证“网证”诞生
    昨天,全国首张微信身份证“网证”诞生了,首先在广东省试点试行,预计明年1月推向全国。 由广州市公安局南沙区分局、腾讯、建设银行等10余家单位发起的“微警云联盟”在广
    苹果TouchBar新专利曝光 未来应用于iMac 苹果TouchBar新专利曝光 未来应用于iMac
    据外媒报道,苹果日前在欧洲获得了一项全新的TouchBar相关专利,这份专利显示,未来TouchBar将会出现在MacbookPro和iMac等桌面电脑上。