又一起「刪庫」跑路!程式設計師怒刪公司9TB數據,被判7年!因Git伺服器配置錯誤,日產汽車源碼洩露;雷軍給工程師團隊發百萬美金大獎

2021-03-01 Linux中文社區

責編:中文妹 | 來自:程式設計師頭條 | 參考:開源中國、IT之家、鳳凰網科技、cnbeta等



0、又一起「刪庫」跑路!鏈家程式設計師怒刪公司 9TB 數據,被判 7 年!

1 月 6 日,北京市第一中級人民法院公布前鏈家員工破壞計算機信息系統罪一案的刑事裁定書,被告人因不滿工作調整,刪公司 9TB 數據。

北京市海澱區人民法院判決認定:

2018 年 6 月 4 日 14 時許,被告人韓冰在位於本市海澱區上地三街福道大廈三層的鏈家網(北京)科技有限公司(以下簡稱鏈家公司),利用其擔任鏈家公司資料庫管理員並掌握公司財務系統 root 權限的便利,登錄公司財務系統伺服器刪除了財務數據及相關應用程式,致使公司財務系統無法登錄。鏈家公司為恢復數據及重新構建財務系統共計花費人民幣 18 萬元。2018 年 7 月 31 日,被告人韓冰被公安機關抓獲歸案。

北京市海澱區人民法院認為,被告人韓冰違反國家規定,對計算機信息系統中存儲的數據和應用程式進行刪除,造成計算機信息系統不能正常運行,後果特別嚴重,其行為已構成破壞計算機信息系統罪,依法應予懲處。依照《中華人民共和國刑法》第二百八十六條第一款、第二款之規定,判決:被告人韓冰犯破壞計算機信息系統罪,判處有期徒刑七年。

【程式設計師頭條】

1、Serverless Framework 2.18.0 發布

Serverless 架構開發框架 Serverless Framework 發布了 2.18.0 版本,此版本更新內容包括:

AWS API 網關:將 api-specific keys 移至provider.apiGatewayAWSiotFleetProvisioning事件支持Standalone:針對獨立二進位文件更新到 Node 14.(詳情:https://github.com/serverless/serverless/releases/tag/v2.18.0 )

2、黑客開始利用 Zyxel 設備中的新後門

近日,網絡安全情報公司 GreyNoise 檢測到三個不同的 IP 地址,它們正在主動掃描網際網路上開放的 SSH 設備,並嘗試使用 Zyxel 後門帳戶登錄。受影響的設備型號如下:

ATP series running firmware ZLD V4.60USG series running firmware ZLD V4.60USG FLEX series running firmware ZLD V4.60VPN series running firmware ZLD V4.60

之後, Zyxel 在一份通報中感謝 EYE的披露,並表示「該帳戶原本是用於通過 FTP 向連接的訪問點提供自動固件更新。」目前,Zyxel 已經發布了「 ZLD V4.60 patch1」,該補丁刪除了防火牆設備上的後門帳戶,並且將於 2021 年 1 月 8 日為 AP 控制器發布該補丁。

3、因 Git 伺服器配置錯誤,日產汽車源碼洩露

日產北美公司開發和使用的移動應用及內部工具的原始碼於近日在網上洩露,原因是該公司錯誤配置了其中一臺 Git 伺服器。瑞士軟體工程師 Tillie Kottmann 向 ZDNet 透露,此次洩露源於一臺配置錯誤的 Bitbucket Git 伺服器的信息在網際網路上洩露並傳播,該伺服器使用了默認地用戶名和密碼組合 admin/admin。直到周三,該伺服器才脫機。

Kottmann 稱,其從匿名消息源處得知洩密事件並於周一分析了日產的數據。分析發現,洩露的 Git 存儲庫包含以下原始碼:

4、Asahi Linux 項目添強援,負責 M1 GPU 的逆向工程

近日,ARM 圖像硬體驅動專家 Alyssa Rosenzweig 開始對蘋果最新的 M1 系列計算機 GPU 進行逆向工程,其最終目標是為 M1 GPU 創建 Mesa 驅動程序,目前該項目已經加入到 Asahi Linux 項目的 GPU 子倉庫中。

Alyssa Rosenzweig 是一位 ARM 架構專家,在 ARM GPU 方面擁有多年的開發和逆向工程經驗,此前曾為基於 ARM 架構的 Mali GPU 開發開源圖形驅動程序。Alyssa 也是開源驅動程序 Panfrost 的首席開發人員,該項目已成功為基於 ARM Bifrost 架構的 GPU 帶來了對 OpenGL ES 2.0 的支持。

5、微軟語言訓練模型 DeBERTa 在 SuperGlue 閱讀測試中超過人類基線

具有百萬參數的訓練網絡近期獲得了巨大進展。微軟近日更新了 DeBERTa (Decoding-enhanced BERT with disentangled attention)模型,訓練了一個由 48 個 Transformer 層組成,擁有 15 億個參數的模型。性能的大幅提升使得單個 DeBERTa 模型在 SuperGLUE 語言處理和理解上的宏觀平均得分首次超過了人類的表現(89.9 分 VS 89.8分),以相當大的優勢(90.3分對89.8分)超過了人類基線。

SuperGLUE 基準包括廣泛的自然語言理解任務,包括問題回答、自然語言推理。該模型也以 90.8 的宏觀平均分位居 GLUE 基準排名的前列。

【科技頭條】

1、雷軍:2021 年的第一件大事,給工程師發百萬美金大獎

1 月 7 日消息,雷軍表示,我們給 2021 年開了一個好頭,辦了開年第一件大事:就是頒發「百萬美金技術大獎」。而且這一回,我們一次發了兩個百萬美金技術大獎。祝賀小米秒充團隊、MIUI 隱私保護團隊,我為你們的創新和勇氣感到驕傲和自豪!

2、愛奇藝奇遇 VR 發布 CV 頭手 6 DoF 交互技術

1 月 6 日,愛奇藝奇遇 VR 正式發布國內首個 CV(計算機視覺技術)頭手6DoF VR交互技術,實現了毫米級定位精度、毫秒級初始化速度和毫秒級延遲,並且全面匹配 Steam、Quest 和 VIVEPORT 三大內容生態,同時並面向全球VR遊戲開發者啟動「哥倫布計劃」,該計劃面向全球 VR 應用/遊戲開發者提供內容採購、籤約工作室、戰略合作三種合作模式。即日起,全球開發者均可免費申領奇遇 3 開發者版,加入奇遇 VR 生態陣營。

3、高通與榮耀恢復合作後,聯發科稱正評估供貨榮耀

1 月 7 日午間,聯發科方面表示,作為全球智慧型手機晶片供應商,聯發科與眾多 OEM 廠商都有合作,致力於將領先的技術帶給全球客戶和消費者。「目前榮耀作為一家新成立的獨立公司,我們正在評估現況。」同日,有 ODM 廠商表示,目前已經參與榮耀獨立後的新產品項目,採用的是聯發科平臺,預計最早 2021 年年中上市。

4、字節跳動副總裁謝欣:騰訊封禁飛書系列產品

5、因《三生三世十裡桃花》,百度被判賠償優酷 100 萬元6、消息稱百度擬成立智能電動汽車公司 製造任務交由吉利8、申通回應「應屆生拒絕996被辭」:試用期不合格才辭退9、中消協點名大數據殺熟:加強網絡消費領域算法規制

--END--

往期精彩

一文講懂什麼是三層交換機、網關、DNS、子網掩碼、MAC地址

從零到一快速搭建個人博客網站(域名備案 + https免費證書)

推薦四款可視化工具,解決 99% 的可視化大屏需求

2021年你必須擁有的10個最流行和最基本的Linux應用

喜歡本文的朋友們,歡迎長按下圖,關注訂閱號Linux中文社區

收看更多精彩內容

相關焦點

  • 鏈家程式設計師怒刪公司9TB數據 被判7年
    來源:快科技原標題:鏈家程式設計師怒刪公司9TB數據 被判7年程式設計師刪庫的案件層出不窮,鏈家也中招了。1月6日,北京市第一中級人民法院公布了一份刑事裁定書,前鏈家員工因不滿工作調整,刪了公司9TB數據。裁定書顯示,被告人韓冰(1980年出生)在2018年6月4日利用其擔任鏈家公司資料庫管理員,並掌握公司財務系統root權限的便利,遠程登錄公司財務系統伺服器,通過執行rm、shred命令刪除數據文件、擦除操作日誌等,刪除了財務數據及相關應用程式,致使公司財務系統無法登錄。為了防止被人發現,他還在電腦安裝了更改MAC地址的軟體,但IP位址及其電腦主機名將其曝光。
  • 刪庫跑路事件的程式設計師,被判了……
    大家應該還記得,在今年2月份的時候,國內一則程式設計師刪庫的消息傳遍了全網。 這則消息刷屏的原因很簡單——他的幾行代碼,直接讓上市公司微盟的市值一天之內蒸發超10億元,數百萬用戶受到直接影響。 可以說,這是國內IT界史上最牛逼的刪庫跑路案例了。
  • 鏈家網程式設計師提出系統安全問題被無視,怒刪公司9TB數據,被判7年
    簡介40歲鏈家程式設計師,曾向領導提出系統安全問題被無視,還被調整了工作,怒而刪除自家9TB資料庫。近日,北京市海澱區人民法院最終判決:被告人犯破壞計算機信息系統罪,判處有期徒刑七年。2018年2月1日,被告人韓某入職鏈家,負責財務系統資料庫管理。這次的「刪庫」事件,就發生在上地六街。2018年7月31日,韓某被公安機關抓獲歸案。
  • 員工刪庫跑路,刪庫了就真的只能跑路了嗎?對公司的影響有多大呢?
    網際網路圈子裡一直以來都流傳著「刪庫跑路」的經典段子。這也切切實實的真實發生了,還不止一次。 那麼刪庫對一個公司來說影響有多大呢?可能會導致系統瞬間崩潰,所有相關功能癱瘓,然後就是公司無法估計的經濟損失。
  • 為什麼系統被程式設計師「刪庫跑路」,就很難恢復,背後的真實原因?
    摘要:在IT行業,程式設計師們經常相互開玩笑說,大不了我們「刪庫跑路」,顯然這只是一句IT界的玩笑話,基本上也沒有人會這樣幹。然而,近期微盟就遭遇內部員工「刪庫跑路」事件,服務出現故障,大面積服務集群無相應,系統很難在短時間內恢復。
  • 刪庫跑路升級版之系統都給你刪沒
    刪庫跑路升級版之系統都給你刪沒這年頭因為溝通交流有問題常常出事的除了醫患關係以外,就要數程式設計師和公司的關係了。談不攏就來一手rm - rf *,真男人從不回頭看爆炸,一套刪庫跑路行雲流水。雖然一條命令只有幾個字母加字符,一旦執行後造成的後果可大了,系統瞬間崩潰,所有功能癱瘓,公司業務停止運轉。相當於直接把一棟樓的下幾層都抽掉,輕則公司損失幾百上千萬,重則直接倒閉。 一般「刪庫跑路」這事基本就違背了一個程式設計師的職業操守,而且刪庫之後面臨的牢底坐穿的代價也是非常巨大的。
  • 雷軍:2021年開年大事 給工程師發百萬美金大獎
    1月7日,2020年小米百萬美金技術大獎揭曉,經過小米集團技術委員會多輪評選,兩支年輕的工程師團隊脫穎而出:手機部小米秒充團隊、軟體與體驗部的MIUI隱私保護團隊,他們憑藉極致的創新、領先的硬核技術,雙雙贏得這項技術大獎(價值100萬美金的小米受限股)。
  • 那些年「刪庫跑路」的頭部企業程式設計師們最後都怎麼樣了?
    2018年6月4日,鏈家程式設計師刪公司財務數據9TB獲刑7年。 此前北京市海澱區人民法院判決認定:2018年6月4日14時許,被告人韓冰在位於本市海澱區上地三街福道大廈三層的鏈家網(北京)科技有限公司(下稱鏈家公司),利用其擔任鏈家公司資料庫管理員並掌握公司財務系統root權限的便利,登錄公司財務系統伺服器刪除了財務數據及相關應用程式,致使公司財務系統無法登錄。鏈家公司為恢復數據及重新構建財務系統共計花費人民幣18萬元。
  • 雷軍:2021年的第一件大事,給工程師發百萬美金大獎
    1月7日,2020年小米百萬美金技術大獎揭曉,經過小米集團技術委員會多輪評選,兩支年輕的工程師團隊脫穎而出:手機部小米秒充團隊、軟體與體驗部的MIUI隱私保護團隊,他們憑藉極致的創新、領先的硬核技術,雙雙贏得這項技術大獎(價值100萬美金的小米受限股)。
  • 雷軍:2021年的第一件大事給工程師發百萬美金大獎
    1月7日,2020年小米百萬美金技術大獎揭曉,經過小米集團(01810)技術委員會多輪評選,兩支年輕的工程師團隊脫穎而出:手機部小米秒充團隊、軟體與體驗部的MIUI隱私保護團隊,他們憑藉極致的創新、領先的硬核技術,雙雙贏得這項技術大獎(價值100萬美金的小米受限股)。
  • 老闆惹怒程式設計師有多可怕?除了「刪庫跑路」還有更絕的操作
    2017年,北京某軟體程式設計師徐某,因離職後公司未能如期付清工資,便心懷怨恨,利用自己設計的網站中安插的後門,刪除了網站的原始碼。如此一來,直接導致公司損失26.5萬元,而他自己因破壞計算機信息系統罪成立,被判處有期徒刑5年。
  • 程式設計師「刪庫」事件再發生,網友:又跑路?
    近日,鏈家一程式設計師因為刪除公司9TB數據,被判了7年。但許多網友紛紛表示並不稀奇,畢竟程式設計師刪庫的案件層出不窮,但沒想到的是,鏈家也中招了。  此前,根據相關報導,還有一位程式設計師,刪除了資料庫,導致公司市值蒸發了10個億。而這家公司叫微盟。
  • 報復有風險:「刪庫跑路」要判多少年?-虎嗅網
    離職後故意犯罪案件屢屢發生 在此之前,業界也報導過多起「刪庫跑路」事件。其中一起是上個月剛認罪的前思科員工 Ramesh,曾非法訪問思科公司的 Amazon Web Services 基礎設施,並對其雲計算資源施以破壞。
  • 2020年研發投入近百億元 小米給工程師發百萬美金大獎
    (原標題:2020年研發投入近百億元 小米給工程師發百萬美金大獎)1月7日,2020年小米百萬美金技術大獎揭曉,手機部小米秒充團隊、軟體與體驗部的MIUI隱私保護團隊,憑藉極致的創新和領先的硬核技術,雙雙贏得這項技術大獎(價值100萬美金的小米受限股
  • 程式設計師怒刪鏈家9TB數據:十萬塊錢恢復的效果還不如免費白嫖?
    不知道大家今天看沒看一個新聞,鏈家刪庫的程式設計師宣判了。  事情是這樣的:  2018 年的時候,鏈家的一名技術人員因為不滿公司的崗位調動,遠程刪除了公司伺服器上的電子商務系統( Oracle EBS ),總共 9 TB 的數據。。
  • 程序人生:你以為「刪庫」就能跑得了路?跑得了和尚跑不了廟
    大家應該還記得,在今年 2 月份的時候,國內一則程式設計師刪庫的消息傳遍了全網。 這則消息刷屏的原因很簡單——他的幾行代碼,直接讓上市公司微盟的市值一天之內蒸發超 10 億元,數百萬用戶受到直接影響。 可以說,這是國內IT界史上最牛逼的刪庫跑路案例了。
  • 又是「刪庫跑路」!除了被動的備份恢復,我們還能怎樣預防?
    「刪庫跑路」這個被DBA之間用來調侃的」老梗「,對於如今的微盟來說已經不再是一個玩笑,而是一把砍掉12億港幣市值的菜刀!2020年2月23日18:56分,因數據遭員工「人為破壞」導致微盟大面積的服務集群無法響應。官方回應稱,業務完全恢復需到2月28日24點。
  • 跑路後再刪庫?思科前員工離職後惡意刪庫,損失達 240 萬美元!
    下面小編為大家回顧這事的來龍去脈:惡意刪庫帶來的損失2016年7月至2018年4月,Ramesh 曾供職於思科,在離職5個月後,也就是2018年9月,在未經許可的情況下,訪問了思科託管在 AWS 的雲基礎設施。
  • 網傳微盟程式設計師因私人恩怨刪庫,創始人孫濤勇:該員工深陷網貸
    ,隨後網上有傳言稱程式設計師刪庫背後原因竟是因為其與公司高管存在私人恩怨,甚至有人將矛頭指向了微盟創始人孫濤勇。  今天,孫濤勇公開回應了此事,他首先否認了網上的說法,並說出了程式設計師刪庫的真實原因。  孫濤勇表示,該程式設計師此前在公司一直表現良好,當公司知道「刪庫事件」時的第一反應不是去指責該程式設計師,而是以為他的帳號被盜了,當公司找到他的時候,他很快承認了自己的所作所為。
  • 鏈家前程式設計師"刪庫"二審被判7年,疑因不滿工作調整
    文|雷達財經 李萬民編輯|深海1月6日,鏈家前員工"刪庫"案件迎來終審判決。經北京市第一中級人民法院裁定,駁回上訴,維持原判。這也就意味著,鏈家被認定"刪庫"的前員工韓冰,將面臨7年有期徒刑。據一審判決書顯示,鏈家公司稱,2018年6月4日14時35分,公司財務人員上報公司財務總帳系統(EBS系統)出現故障,無法登錄。