-
烏云報告:途牛數(shù)據(jù)庫漏洞致密碼泄露
2015/11/27 8:33:59 來源:中國產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示: 11月26日,烏云發(fā)報告稱,途牛網(wǎng)因某處配置不當(dāng),存在未授權(quán)訪問,致泄露數(shù)G源碼和數(shù)G數(shù)據(jù)。具體方面,烏云方面稱,有兩臺服務(wù)器58.68.255.59和58.11月26日,烏云發(fā)報告稱,途牛網(wǎng)因某處配置不當(dāng),存在未授權(quán)訪問,致泄露數(shù)G源碼和數(shù)G數(shù)據(jù)。
具體方面,烏云方面稱,有兩臺服務(wù)器58.68.255.59和58.68.232.215存在rsync漏洞,這兩臺服務(wù)器所泄露出來信息可能是2013年以及之前的,但是也有些最新的2015年的源碼。
但已導(dǎo)致泄露了很多信息,包括途牛網(wǎng)的部署的一些程序,以及網(wǎng)站配置程序,2013年的數(shù)據(jù)。此外,還有泄露出來了一些數(shù)據(jù)庫的密碼。
烏云方面還建議途牛加強(qiáng)數(shù)據(jù)庫密碼設(shè)置。
途牛方面回應(yīng)稱,技術(shù)方面接到此漏洞是10月6日,不過在此之前途牛方面已經(jīng)發(fā)現(xiàn)并修復(fù)zabbix和原來部分老的備份代碼因?yàn)闄?quán)限不當(dāng)導(dǎo)致安全問題。此次烏云公開,是根據(jù)烏云40天后公開的規(guī)則。途牛方面還稱,服務(wù)器在8月份已經(jīng)遷移到南京河西機(jī)房。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請第一時間聯(lián)系我們修改或刪除,郵箱:[email protected]。 -
- 熱點(diǎn)資訊
- 24小時
- 周排行
- 月排行
- 中糧餐飲美食地圖青島站發(fā)布團(tuán)膳油新品,為行業(yè)提供健康用油的定制化解決方案
- 慧博科技「抖音互動2.0」全新升級!618大促拉新、復(fù)購、轉(zhuǎn)化一鍵閉環(huán),引爆抖音店鋪銷量
- 10萬公里、1947億元、3.5億噸……多領(lǐng)域“硬核”成績單支撐經(jīng)濟(jì)發(fā)展穩(wěn)步向前
- 5月13日晚8點(diǎn)京東心動購物季開啟 家電家居以舊換新“補(bǔ)上加補(bǔ)”
- “四好農(nóng)村路”帶火“鄉(xiāng)村游” “白加黑”多業(yè)態(tài)融合點(diǎn)亮鄉(xiāng)村旅游新消費(fèi)
- 值得買消費(fèi)產(chǎn)業(yè)研究院發(fā)布《2025年一季度消費(fèi)數(shù)據(jù)報告》:提振消費(fèi)、場景賦能、品質(zhì)升級
- 從零食品牌到社區(qū)生活樞紐,故事良品省錢超市開啟零售新篇
- 中寧枸杞:千年道地瑰寶,一“杞”奔赴未來
- 2025長三角應(yīng)急展會丨CTRLPA肯卓 推動聲防技術(shù)替代傳統(tǒng)預(yù)警技術(shù)
- 五指山紅茶亮相中國品牌日活動