ハッカーはMicrosoft VS2015 GitHubzプラグインのバグを利用してサーバーをレンタルし、ビットコインを採掘している

ハッカーはMicrosoft VS2015 GitHubzプラグインのバグを利用してサーバーをレンタルし、ビットコインを採掘している

開発者が Visual Studio で GitHub を使いやすくするために、Microsoft と GitHub は Visual Studio 2015 用の GitHub プラグインを開発しました。しかし、プラグインのバグにより、ユーザーはわずか数時間で 6,500 ドルを失いました。この事件はつい最近起こった。

すべてはこうして始まりました:

昨年以来、ハッカーはロボットプログラムを使用してGitHubを24時間スキャンし、ユーザーが誤ってGitHubに公開したAmazon AWS APIキーを盗み、盗んだAWS APIキーを使用してビットコインのマイニング用のサーバーをレンタルしようとしています。

Visual Studio 2015 の GitHub プラグインのバグにより、ユーザーがプライベート リポジトリに送信しようとしたコードがパブリック リポジトリにプッシュされ、AWS キーが公開されてしまいました。残念なことに、ユーザーが問題に気付く前に、AWS キーはビットコインマイナーによって取得されており、ユーザーは数時間で 6,500 ドルを失ってしまいました。

この事件の後、Microsoft と GitHub は積極的にユーザーに連絡を取り、修正アップデートを提供しました。このプラグインを使用している場合は、時間内に更新してください。


<<:  ビットコイン取引所itbitがニューヨーク州金融サービス局の弁護士を雇用し、コンプライアンス業務を担う

>>:  Coinbase、シンガポール市場進出でアジア進出

推薦する

DeFi の波を引き起こした流動性マイニングは、最終的にどのようにして消滅したのでしょうか? (ウーはトレンドと言う)

流動性マイニングは、この DeFi の波の出発点です。今では中国の選手たちがそれを真似し始めています...

Aeternity (AE) コイン公式サイト、ウォレット、取引プラットフォーム、価格動向、総採掘量

Aeternityは次世代ブロックチェーンネットワークとして知られています。これは、ドイツのコンピュ...

テラ生態系再生計画に関する人気の提案

度重なる低迷とデススパイラルを経て、テラの復活計画が議題に上がり、さまざまな意見が出ている。 5月1...

デジタル資産証券取引に関する SEC のノーアクションレターは何を意味するのでしょうか?

この異議なしの書簡は、米国の規制当局がデジタル資産証券取引の監督において行った注目に値するもう一つの...

ブロックチェーンはIoTのセキュリティ問題を解決し、先週のDDoS攻撃による混乱を一掃するのに役立つ可能性がある

クレイジーレビュー:先週、中国の電子機器メーカー、杭州パンダ社が製品の問題によりDDoS攻撃を引き起...

ビットコインの分離検証コードは11月にも正式にリリース予定、マイナーの投票が鍵に

ビットコインコミュニティから非常に期待されている分離検証ソリューションのコードは11月15日日にも正...

ジャスティン・サン:TRONは悪意のある契約による攻撃を受けたが、現在は修復され、オンチェーンデータはそのままである

BlockBeatsによると、11月2日、ジャスティン・サン氏はTronのブロック生成が2時間近く停...

Uniswap NFTマーケットのローンチカウントダウン、Githubで詳細が明らかに

NFT 取引プラットフォームにおける新たな攻防戦が始まろうとしています。執筆者: Shiwen今年6...

男は仮想通貨を使って詐欺資金を集め、海外へ逃亡した。彼の元妻は夫の経費のために仮想通貨を使って資金洗浄していた。

陳茂波という人物が仮想通貨を発行するためにデジタル通貨プラットフォームを立ち上げた。彼は公安当局から...

IPFS での Filecoin マイニングとは何ですか?

前回の記事「 IPFS が HTTP に取って代わる」で、Camel は IPFS のインセンティブ...

Ant Mining Pool Tian Xin: マイニングはブロックチェーンが着地する数少ない物理的な方法の1つかもしれない

テキスト |ブレイク、オノ制作|ジャイロファイナンスアプリ(ID:tuoluocaijing) An...

ビットコインの価格が3年ぶりの高値に上昇。 ETFは米国で承認されるでしょうか?

網易科技ニュース、2月24日、ロイター通信によると、デジタル通貨ビットコインは、初のビットコイン上場...

中央銀行はエストニアでブロックチェーン技術が広く使用されていることを否定

エストニア中央銀行は、同国の銀行システムが情報セキュリティのためにブロックチェーン技術に依存している...

無視されているブロックチェーンノード操作:マイニングの隠れた価値

著者: 孫副社長編集者注: 元のタイトルは「ブロックチェーンについて議論する際には、ノード操作の価値...