安全動態(tài)
B站網站后臺工程源碼疑似泄露 內含部分用戶名密碼 |
來源:聚銘網絡 發(fā)布時間:2019-04-22 瀏覽次數(shù): |
信息來源:cnBeta 新浪科技訊 4月22日消息,據微博@互聯(lián)網的那點事 爆料稱,嗶哩嗶哩(B站)整個網站后臺工程源碼泄露,并且“不少用戶名密碼被硬編碼在代碼里面,誰都可以用?!?
@互聯(lián)網的那點事 爆料微博
微博中截圖
微博中截圖(部分敏感信息已打碼處理) 新浪科技在GitHub上查詢后發(fā)現(xiàn),平臺上確實存在由一個名叫“openbilibili”的用戶創(chuàng)建的“go-common”代碼庫,項目描述為“嗶哩嗶哩 bilibili 網站后臺工程 源碼”。截至北京時間17:04,該項目已獲得6597個標星和6050個代碼庫分支(fork)。
但新浪科技記者在17:22試圖fork該代碼庫時發(fā)現(xiàn),這一代碼庫已被GitHub“封殺”。 |