is3 (is3) wrote,
is3
is3


https://news.ycombinator.com/item?id=19763413


On Thursday, April 25th, 2019, we discovered unauthorized access to a single Hub database storing a subset of non-financial user data. Upon discovery, we acted quickly to intervene and secure the site.
We want to update you on what we've learned from our ongoing investigation, including which Hub accounts are impacted, and what actions users should take.
Here is what we’ve learned:
During a brief period of unauthorized access to a Docker Hub database, sensitive data from approximately 190,000 accounts may have been exposed (less than 5% of Hub users). Data includes usernames and hashed passwords for a small percentage of these users, as well as Github and Bitbucket tokens for Docker autobuilds.

OpenNews.opennet.ru: Общая лента новостейOpenNews.opennet.ru: Общая лента новостей wrote the following post Sat, 27 Apr 2019 08:34:05 +0300
Взлом инфраструктуры Docker Hub с возможной компрометацией связанных репозиториев
#^Взлом инфраструктуры Docker Hub с возможной компрометацией связанных репозиториев

Пользователи Docker Hub, официального каталога контейнеров для системы Docker, получили уведомление о взломе инфраструктуры проекта. В результате атаки в руки злоумышленников попала база учётных записей, включающая сведения о 190 тысячах пользователей сервиса, включая хэши их паролей и токены для доступа к  репозиториям на GitHub и Bitbucket. Для предотвращения распространения атаки формирование сборок приостановлено, а токены к GitHub и Bitbucket отозваны.

#docker #infosec #software
Tags: #docker, #infosec, #software
Subscribe

  • (no subject)

    Считается, что в этот день 300 лет назад был основан Почётнейший орден Бани Орден Бани — британский рыцарский орден, основанный Георгом I 18 мая…

  • (no subject)

    It is believed that the Most Honorable Order of the Bath was founded on this day 300 years ago The Order of the Bath is a British order of chivalry…

  • (no subject)

    On this day 46 years ago, Raymond Lee Harvey and Osvaldo Espinoza Ortiz attempted to assassinate the President of the United States with blank rounds…

  • Post a new comment

    Error

    default userpic
    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 0 comments