<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>原始碼 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%E5%8E%9F%E5%A7%8B%E7%A2%BC/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Mon, 30 Jan 2023 02:32:10 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>原始碼 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>英雄聯盟原始碼  駭客100萬美元出售</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/34980/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/34980/#respond</comments>
		
		<dc:creator><![CDATA[Jonsnow]]></dc:creator>
		<pubDate>Fri, 27 Jan 2023 06:22:17 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[編輯精選]]></category>
		<category><![CDATA[原始碼]]></category>
		<category><![CDATA[英雄聯盟]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=34980</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/01/171065037_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="171065037 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/01/171065037_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/01/171065037_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/01/171065037_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/01/171065037_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="英雄聯盟原始碼  駭客100萬美元出售 4"></p>
<p>編譯／鄭智懷 繼知名遊戲《英雄聯盟》開發商Riot Games在上周證實遭到網路攻擊，包含《英雄聯盟》、《聯盟 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>繼知名遊戲《英雄聯盟》開發商Riot Games在上周證實遭到網路攻擊，包含《英雄聯盟》、《聯盟戰棋》及舊版的反作弊系統Packman原始碼被竊取，駭客在本周稍早於駭客論壇上以100萬美元公開拍賣「英雄聯盟」原始碼和Packman，或是以50 萬美元的價格單獨出售後者。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":34981,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/01/171065037_fb-link-1024x535.jpg" alt="" class="wp-image-34981"/><figcaption>Riot Games在公開聲明中，證實收到駭客的贖金通知。（圖/123RF）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Riot Games在公開聲明中證實收到駭客的贖金通知，要求支付1,000萬美元贖回外流的原始碼；同時，該公司的聲明也強烈譴責其不法行為，並指出不會支付贖金。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資安組織VX-Underground指出，攻擊者是通過簡訊服務（SMS）對Riot Games某名員工進行社交工程（Social Engineering）攻擊，並鎖定竊取遊戲公司的反作弊軟體 Riot Vanguard。在該公司的資訊安全監控中心 （SOC） 發現之前，整個攻擊行動持續36小時。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>報導指出，駭客在論壇上公布了一份近千頁的PDF檔文件，包含被竊取的原始碼目錄；同時向以製作《英雄聯盟》為主題的知名YouTuber「Ryscu」分享部分洩漏原始碼的截圖，並拍攝相關影影片。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而針對媒體詢問有關洩漏原始碼，且被駭客出售的細節，Riot Games並未作出近一步的回應。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>對於外界擔憂外洩的原始碼是否會被用於製作針對遊戲的作弊程式，或是駭客藉此創建可遠端控制玩家電腦的疑慮，Riot Games在推文上表示：「任何原始碼的外流都會增加新的作弊行為出現的可能性。自攻擊事件發生以來，我們一直在努力評估其對反作弊的影響，並準備在必要時盡快更新、修復程式。」 </p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.bleepingcomputer.com/news/security/hackers-auction-alleged-source-code-for-league-of-legends/?&amp;web_view=true">Bleeping Computer</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/34980/">英雄聯盟原始碼  駭客100萬美元出售</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/34980/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>原始碼代管平台GitHub 全面開放免費原始碼掃描服務</title>
		<link>https://www.technice.com.tw/uncategorized/30511/</link>
					<comments>https://www.technice.com.tw/uncategorized/30511/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Fri, 16 Dec 2022 08:57:23 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[免費]]></category>
		<category><![CDATA[原始碼]]></category>
		<category><![CDATA[原始碼掃描]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=30511</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2022/12/163034901_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="163034901 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/12/163034901_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2022/12/163034901_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/12/163034901_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2022/12/163034901_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="原始碼代管平台GitHub 全面開放免費原始碼掃描服務 8"></p>
<p>編譯／鄭智懷 微軟（Microsoft）旗下的原始碼代管平台 GitHub在本周五公告調整公司營運政策，在20 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>微軟（Microsoft）旗下的原始碼代管平台 GitHub在本周五公告調整公司營運政策，在2023年1月將原先僅開放給企業用戶的原始碼掃描服務，轉為免費提供給所有申請的用戶。使用該服務的用戶將可得知其原始碼是否有遭外洩的風險。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>據GitHub的統計，該公司在2022年以來，已經向參與「秘密掃描合作夥伴計劃」的成員通報超過170萬筆託管在其名下資料庫的原始碼可能有導致資料外洩風險。該計劃使用全球兩百種以上的「通行證」（token）格式，或是客戶自行設定的格式掃描託管的原始碼，接著提醒合作夥伴是否有潛在的外洩可能。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Uber旗下的美國外送平台Postmates安全工程師David Ross指出，私下的掃描工作有助於公司解決大量的資安問題，「在App的資安領域，這也是發現程式碼問題的最佳方案。」</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":30512,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2022/12/163034901_fb-link-1024x535.jpg" alt="" class="wp-image-30512"/><figcaption>圖/123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>據GitHub公告，用戶在該公司於2023年1月原始碼託管與掃描服務全面開放後，只要<a></a>在GitHub的安全設定開啟功能，即可使用該項服務。這也意味著用戶即使未參與「秘密掃描合作夥伴計劃」，只要將原始碼交由GitHub託管，即可在沒有合作夥伴通知的情況下收到有關原始碼的警報。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>目前，除了GitHub提供掃描託管的原始碼以了解其中是否存有外洩風險的服務外，尚有Gitleaks等線上掃描工具，以及Nightfall和 CheckPoint 旗下的Spectral等資安公司提供類似的服務。不過，GitHub是當前唯一向所有用戶，而非僅限於向企業開放者。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://techcrunch.com/2022/12/15/github-brings-free-secret-scanning-to-all-repos/">TechCrunch</a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/30511/">原始碼代管平台GitHub 全面開放免費原始碼掃描服務</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/30511/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
