GitHub 遭遇密码复用攻击

简介:

6月14日,有人利用最近曝光的失窃账号的电子邮件和密码组合尝试登陆GitHub,获取使用相同电子邮件的用户账号。GitHub管理员发现到了这次密码复用攻击, 重置了攻击者成功访问的所有账号密码,向受影响的用户发去邮件提供了如何取回账号的方法。GitHub鼓励用户启用二步认证以及采取良好的密码实践,不要 重复使用密码。过去几周黑客公开了窃取自MySpace、Tumblr、LinkedIn等社交网站的超过6亿账号。

文章转载自 开源中国社区[http://www.oschina.net]

相关文章
|
4月前
|
安全 API 网络安全
Github不再支持基于密码的API访问
Github不再支持基于密码的API访问
41 0
|
8月前
|
网络安全 开发工具 数据安全/隐私保护
GitHub不再支持密码验证解决方案:SSH免密与Token登录配置
今天提交代码,push到GitHub上,突然出现这个问题。 remote: Support for password authentication was removed on August 13, 2021. Please use a personal access token instead. remote: Please see https://github.blog/2020-12-15-token-authentication-requirements-for-git-operations/ for more information. fatal: unable to acce
|
开发工具 数据安全/隐私保护 git
全网首发:github已经设置了令牌token,为什么还要验证用户密码
全网首发:github已经设置了令牌token,为什么还要验证用户密码
167 0
|
开发工具 数据安全/隐私保护 git
github每次push时自动输入用户名密码
github每次push时自动输入用户名密码
115 0
|
算法 网络安全 数据安全/隐私保护
Github账号遭大规模暴力破解攻击
知名源代码仓库Github日前遭到大规模暴力破解密码的攻击,一些帐号被成功攻破。 “我们向受影响的用户发送了邮件,通知他们需要采取的措施。” “他们的密码被重置,个人访问令牌、OAuth授权和SSH密钥都已经被取消。”
319 0
Github账号遭大规模暴力破解攻击
|
Shell 网络安全 开发工具
如何更改ssh密码和提交到github仓库
如何更改ssh密码和提交到github仓库
如何更改ssh密码和提交到github仓库
|
数据安全/隐私保护
关于github不能使用密码登录推送代码的问题
关于github不能使用密码登录推送代码的问题
|
存储 安全 API
GitHub:黑客窃取 OAuth 令牌攻击了数十家公司!
GitHub:黑客窃取 OAuth 令牌攻击了数十家公司!
GitHub:黑客窃取 OAuth 令牌攻击了数十家公司!
|
开发工具 数据安全/隐私保护 git
github每次push时自动输入用户名密码
github每次push时自动输入用户名密码
101 0
|
存储 供应链 安全
GitHub告警:恶意软件正通过流行开源 IDE 攻击 Java 项目
itHub 安全博客发布了一则通知,警告用户目前正有一种新的恶意软件在攻击 Java 项目。据了解,这是一个针对 Apache NetBeans IDE 项目的开源供应链攻击,GitHub 安全团队将其称为 Octopus Scanner。