Coverity Scan是數以萬計的開發者用于查找和修復其開源項目中的漏洞的免費服務,該掃描器在二月份被黑客入侵服務器并濫用其挖掘Cryptocurrency后暫停。
Synopsys于2014年收購Coverity,近日向Coverity Scan用戶通報此次入侵行為。 該公司表示,黑客在今年2月的某個時候訪問Coverity Scan系統。
“我們懷疑訪問是為了利用我們的計算能力進行加密貨幣挖掘,”Synopsys告訴用戶。 “我們還沒有發現證據表明數據庫文件或Coverity Scan服務的開源社區用戶上傳的工件被訪問。 我們聘請了一家知名的計算機取證公司來協助我們進行調查。“
Synopsys表示,該服務現已恢復在線狀態,并認為攻擊者利用的訪問點已關閉。 為了重新獲得Coverity Scan的訪問權限,用戶需要重置密碼。
“請注意,有問題的服務器沒有連接到任何其他Synopsys計算機網絡。 這應該不會對我們的商業產品的客戶產生影響,并且此次活動并未將任何Synopsys企業數據或知識產權置于風險之中,“用戶被告知。
Coverity Scan下載鏈接:https://scan.coverity.com/
原文:https://www.securityweek.com/coverity-scan-hacked-abused-cryptocurrency-mining
上一篇:旅游網站Orbitz遭遇黑客入侵
下一篇:機器人控制程序面臨漏洞攻擊