首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202101/640902.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

联合国环境规划署暴露10万条员工记录和超过4000个项目信息

拥有Sakura Samurai的安全研究人员在联合国环境规划署(UNEP)子域中识别了公开的GitHub凭据,从而使他们可以访问大量数据,包括100,000多个员工记录(下图)。 近日Sakura Samurai的安全人员在研究联合国漏洞披露计划范围内的资产安全漏洞时,发现了一个ilo.org子域,该子域暴露了大量Git账户信息。 泄露的信息可使非授权访问者接管一个SQL数据库,并在国际劳工组织的调查管理平台上执行账户接管。尽管存在严重漏洞,但是这两个资产已经被废弃,没有什么有用数据。 但是,进一步探查后,研究人员成功进入了一个泄露GitHub凭证的UNEP子域,能够访问和下载“很多受密码保护的私有GitHub项目”。 Sakura Samurai指出,这些项目包含多个数据库以及环境署生产环境的应用程序凭证。总计核实了7个凭证对,从而提供了对更多数据库的未授权访问。 研究者在其中一份文件中,确定了两份包含102,000份员工差旅记录的文档。这些记录包括姓名、员工ID号、员工组、旅行理由、旅行的开始和结束日期、批准状态、停留时间和目的地。 研究人员还发现了两个文档,其中一个包含7,00...

欧洲药品管理局遭遇网络攻击,COVID-19疫苗信息疑泄露?

自2020年11月以来,由于全球COVID-19病例持续增加,针对医疗保健组织的网络攻击已激增了45%,特别是勒索软件攻击层出不穷。新冠疫情的流行增加了医院满足攻击者需求的可能性,由于医院必须迅速恢复对关键系统的访问并为患者提供护理,因此不得不向黑客支付高昂的费用。 在如今全球疫情情况并没有好转的情况下,想要恢复平静的生活,人们不得不寄希望于新冠疫苗,全球都等待着疫苗的发售及普及来改善当前的疫情情况。因此,新冠疫苗信息的安全也成为了全球关注的焦点。 去年12月,网络攻击袭击了欧洲药品管理局(EMA)。该欧洲机构在整个欧盟的COVID-19疫苗评估中起着至关重要的作用,它可以访问敏感和机密信息,包括试验产生的质量,安全性和有效性数据。袭击发生后,虽然辉瑞和BioNTech发表联合声明,确认了攻击者可以访问他们提交的COVID-19相关的某些文件。但EMA未提供有关攻击的技术细节,也未提供其在评估和批准COVID-19疫苗时是否对其运营产生影响的详细信息。 辉瑞公司,是一家总部位于美国纽约的跨国制药公司,根据收入排名,辉瑞是全球最大的制药公司。BioNTech SE被译为生物新技术公司,是...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。