首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202109/681373.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

网站漏洞导致美国德州反堕胎组织泄露300+应聘者简历信息

一位安全研究人员指出:由于某个网站漏洞,美国德克萨斯州反堕胎团体 Right to Life 在线上存储的简历目录未能得到妥善保护,最终导致数百名求职者的个人信息被曝光。据悉,问题源于该网站主要使用 WordPress 来构建,而存储在线上的文件中正好包括了 300 多名求职者的简历、以及其它文件。 在 Twitter 爆料后不久,该组织已于上周末给自家网站打上了补丁。但此前泄露的简历,还是曝光了不少申请者的姓名、电话号码、住址、工作经历等详细信息。 Texas Right to Life 发言人 Kimberlyn Schwartz 在接受媒体采访时称,她们正在采取行动,以保护相关个人。至于是否有向信息泄露受害者发去通知,目前暂不得而知。 不过本次信息泄露事件,或许与该组织上周公布的某个“告密者”网站有关。该网站鼓励德克萨斯州居民积极举报谁可能违反了该州新颁布的限制性堕胎法案,但此举显然引发了众怒。 没过多久,这个“告密者”网站就被广大抗议者们用网络模因等垃圾信息给冲烂。周四的时候,该网站曾短暂离线。 因为一名强烈抗议者分享了一个 iOS 捷径,以帮助任何人用预先填写的垃圾信息来轰击...

谷歌投资100亿美元推动美国网络安全

谷歌承诺投资100亿美元用于强化美国基础设施网络安全,其中包括推广零信任计划,帮助保护软件供应链和增强开源安全。 该公司将利用自身已经施行多年的几项计划,扩展开源模糊测试工具以推动Linux内核开发人员做好安全工作,并推广使用内存安全的编程语言进行Linux编程。 本周早些时候,美国总统拜登召集苹果、谷歌、微软和摩根大通等业界巨头共商美国关键基础设施保护大计,谷歌的百亿美元网络安全投资计划正是在这种背景下抛出的。 此前,为建立供美国联邦机构实现的零信任设计,美国商务部国家标准与技术研究院(NIST)选择了18家网络安全公司。谷歌尽管不是18家所选公司之一,但正与NIST合作开发这方面框架。 零信任假设网络已经遭入侵,并将关注重点从巩固网络边界拉回到应用、数据和人本身。 谷歌基础设施副总裁Eric Brewer和资深软件工程师Dan Lorenc在博客文章中写道:“不同于被动修复漏洞,我们应该通过能够堵住所有种类漏洞的安全编程语言、平台和框架主动杜绝漏洞。” “相较于费劲尝试修复漏洞及其后果,在问题脱离开发人员键盘之前就加以预防更加安全,也更省钱。” 8月25日,美国总统拜登在白宫会见私...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。