首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/295767

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

数万个网站面临数据泄露风险

Cybernews 最新研究发现,全球有超过 58,000 个独立网站存在容易遭受数据泄露甚至完全被接管的威胁。 研究小组通过对公开暴露的环境文件(.env)进行了调查,这些文件包含密码、API 密钥和网站访问数据库、邮件服务器、支付处理器、内容管理系统和其他各种服务所需的其他机密。 对公开索引的扫描显示,数千名网站所有者没有对密钥进行保护。导致这些网站不仅容易受到未经授权的访问和数据泄露,而且访问者也面临许多危险。 对最新环境文件索引的分析揭示了 58,364 个独立网站累计暴露的 1,141,004 个机密数据集。最常暴泄露是数据库凭证,存在于超过 27,000 个网站的 .envs 中。在这种情况下,只有 12% 的数据库是远程托管的,因此很容易被利用。 研究人员指出:“数据库通常存储大量敏感信息,例如用户的私人信息或管理员帐户信息。数据库凭证泄露可能会暴露网站用户的姓名、地址、密码、订单、操作等。” 第二种最常泄露的类型是应用程序密钥,通常用于加密和解密 cookie 和其他敏感信息。理论上,应用程序密钥可用于会话劫持、数据窃取和其他攻击。 超过 10,000 个网站都存在电子...

Linux Mint 默认禁用未经验证的 Flatpak 软件包

Linux Mint 项目宣布默认禁用未经验证的 Flatpak 包。 启用后软件管理器会显示警告信息,让用户知道使用未经验证软件包的安全风险。 如果用户允许未经验证的 Flatpak 软件包,它的软件管理器会将这些软件包清晰标记出来 Flatpak 是 Red Hat 主导开发的包格式,类似 Canonical 主导的包格式 Snap,它的 Ubuntu 发行版默认不再支持 Flatpak。Flatpak 完全开源,支持多个软件仓库。相比之下,Snap 的后端是 Canonical 私有的,只存在一个 Canonical 控制的私有 Snap 应用商店。 延伸阅读 所有 Ubuntu flavors 默认不再支持 Flatpak 不跟随 Ubuntu,Linux Mint 继续大力支持 Flatpak 前 Snap 联合开发者 “倒戈”,开发脚本用 Flatpak 取代 Snap Linux Mint 将升级 Flatpak 应用功能集成到 Update Manager Ubuntu 创始人解释为什么 Ubuntu 不支持 Flatpak

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册