FBI紧急警告:黑客利用开源SonarQube实例窃取政府和企业源代码

 聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 美国联邦调查局 (FBI) 发布紧急警告称,黑客正在通过暴露在互联网且不安全的 SonarQube 实例中窃取美国政府和企业的信息。 SonarQube 是一款开源的自动化代码质量审计和静态分析平台,用于发现项目中的bug 和安全漏洞,支持27种语言。 自2020年4月起,易受攻击的 SonarQube 服务器就被用于获取、提取并公
相关文章
相关标签/搜索