俄羅斯科技公司 Yandex 前雇員近日在一個流行的黑客論壇上以 Torrent 磁鏈的形式發布了總容量為 44.7GB 的源代碼倉庫。
泄露者稱這是'Yandex git sources',于 2022 年 7 月從公司竊取,包含了除反垃圾郵件規則之外的所有源代碼。 軟件工程師 Arseniy Shestakov 在分析泄露的 Yandex Git 倉庫后,發現其中包含以下產品的技術數據和代碼:
Yandex 搜索引擎和索引機器人
Yandex 地圖
Alice(人工智能助理)
Yandex Taxi
Yandex Direct(廣告服務)
Yandex 郵件
Yandex Disk(云存儲服務)
Yandex Market
Yandex Travel(旅游預訂平臺)
Yandex360(Workspace 服務)
Yandex Cloud
Yandex Pay(支付處理服務)
Yandex Metrika(互聯網分析)
泄露文件的目錄:http://gist.github.com/ArseniyShestakov/53a80e3214601aa20d1075872a1ea989 Yandex 在回應媒體的聲明中表示,他們的系統沒有被黑客入侵,一名前雇員泄露了源代碼倉庫,目前沒有發現對用戶數據或平臺性能造成任何威脅。 不過安全研究人員表示,此次 Yandex 被泄露的代碼使黑客有可能識別出安全漏洞,并創建有針對性的漏洞利用,這只是時間問題。
審核編輯 :李倩
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
原文標題:Yandex被前雇員泄露44.7GB源代碼
文章出處:【微信號:OSC開源社區,微信公眾號:OSC開源社區】歡迎添加關注!文章轉載請注明出處。
相關推薦
Gmapping源代碼.docx
發表于 11-16 13:42
?0次下載
? 摘要:CasePlayer2是一款強大的源代碼解析工具,專門設計用于分析ANSI C、C、C++以及匯編語言源代碼,并自動化地生成流程圖等文件。該工具集成了多種功能,包括MISRA-C規范檢查
發表于 10-10 13:40
?148次閱讀
9月17日,國際媒體發布消息稱,蘋果公司在其軟件中的一次代碼更新中,不慎泄露了備受期待的下一代Mac mini的關鍵細節。此次泄露由MacRumors的投稿人Aaron Perris率先發現,揭示了
發表于 09-18 16:21
?694次閱讀
Hex文件可以轉換成源代碼的近似形式,但無法直接還原為原始的、完全相同的源代碼 。這是因為Hex文件是二進制文件,包含了程序編譯后的機器碼,這些機器碼與原始的源代碼在結構和表達上存在顯著的差異。不過
發表于 09-02 10:41
?803次閱讀
剛好碰到一內存泄露問題,但不知道是誰泄露了,翻出之前調試用過的代碼改了一下,很快找到泄露者了。
先是對mem.c進行改造,給每個node加入更多信息,以方便追溯。
src/mem.c
發表于 09-01 11:14
源代碼防泄密是指企業把自己的知識產權,包括源代碼、公司競爭戰略、新產品、新技術、新業務流程,按照最高保密標準進行保密和管理,以避免被其他企業或者競爭對手獲取,并可能在短時間內利用其競爭優勢。一旦
發表于 05-23 11:30
?448次閱讀
企業源代碼作為公司的核心資產,對于很多初創團隊和中小型企業來說,具有不可估量的價值。然而,有些團隊在投入大量人力、物力和財力進行產品開發的過程中,卻發現自己辛苦研發的成果在還未上線之前,市面上已經
發表于 05-22 16:01
?429次閱讀
本文介紹了如何下載開源鴻蒙(OpenHarmony)操作系統 4.1 Release版本的源代碼,該方法同樣可以用于下載OpenHarmony最新開發版本(master分支)或者4.0 Release、3.2 Release等發布版本的源代碼。
發表于 04-27 23:16
?832次閱讀
的源代碼或圖紙復制一份,這是每一個研發人員心照不宣的事情。那么如何對企業核心文件進行防泄密保護呢? 在這里我們重點聊一下企業源代碼防泄密方案。如果企業的源代碼被發送泄露出來給企業帶來的
發表于 04-24 11:57
?346次閱讀
邁威通信MISCOM7000系列工業以太網交換機根據電網要求,結合GB/T 34943-2017 《C/C++ 語言源代碼漏洞測試規范》,送審具有CNAS資質的權威第三方審計機構,經過多輪嚴格審查
發表于 03-29 10:43
?338次閱讀
。
3、CodeQL:在 CodeQL 中,代碼被視為數據,安全漏洞則被建模為可以對數據庫執行的查詢語句。
4、SonarQube:是一個用于代碼質量管理的開源平臺,用于管理
發表于 01-17 09:35
我國近幾年傳統制造向智能制造的轉變,很多制造企業不僅有自己公司的圖紙文件需要保密,企業的有很多源代碼也需要保密,但是對于源代碼采用圖紙防泄密的方式是不可取的,源代碼防泄密比圖紙文件防泄密做起來更加
發表于 01-11 16:27
?455次閱讀
此外,小米還發現小米汽車部門的三位前雇員,即于某某(前電控系統和軟件團隊)、施某(前沖鑄工藝團隊)、張某(前量產質量團隊),在職時未經允許參
發表于 12-20 09:29
?525次閱讀
現在很多研發性企業都會意識到企業的源代碼文件需要防泄密保護,現在很多企業對于源代碼只是用了git或svn版本管理服務器進行了簡單的代碼統一管控。雖然現在對于源代碼防泄密,有專業的
發表于 12-05 10:21
?514次閱讀
安秉信息源代碼圖紙防泄密方案,電路圖紙,源代碼文件
發表于 12-01 16:56
?0次下載
評論