阿里云泄露 40 家名企源代码!

周五啦! 马云家的程序员又要加班了! 据铅笔道报道,上海一家科技公司的后端工程师张中南,历时半年,义务“为阿里云查Bug”。 他发现,阿里云代码托管平台的项目权限设置得有歧义,用户在上传代码时,可设置private、internal和public。 很多开发者以为选择“internal”,就是安全的,于是选了此选项。 但是正因为此,已有包含万科、咪咕音乐、51信用卡等40家企业在内的200多个项目
相关文章
相关标签/搜索