-
烏云報(bào)告:途牛數(shù)據(jù)庫漏洞致密碼泄露
2015/11/27 8:33:59 來源:中國(guó)產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示: 11月26日,烏云發(fā)報(bào)告稱,途牛網(wǎng)因某處配置不當(dāng),存在未授權(quán)訪問,致泄露數(shù)G源碼和數(shù)G數(shù)據(jù)。具體方面,烏云方面稱,有兩臺(tái)服務(wù)器58.68.255.59和58.11月26日,烏云發(fā)報(bào)告稱,途牛網(wǎng)因某處配置不當(dāng),存在未授權(quán)訪問,致泄露數(shù)G源碼和數(shù)G數(shù)據(jù)。
具體方面,烏云方面稱,有兩臺(tái)服務(wù)器58.68.255.59和58.68.232.215存在rsync漏洞,這兩臺(tái)服務(wù)器所泄露出來信息可能是2013年以及之前的,但是也有些最新的2015年的源碼。

但已導(dǎo)致泄露了很多信息,包括途牛網(wǎng)的部署的一些程序,以及網(wǎng)站配置程序,2013年的數(shù)據(jù)。此外,還有泄露出來了一些數(shù)據(jù)庫的密碼。
烏云方面還建議途牛加強(qiáng)數(shù)據(jù)庫密碼設(shè)置。
途牛方面回應(yīng)稱,技術(shù)方面接到此漏洞是10月6日,不過在此之前途牛方面已經(jīng)發(fā)現(xiàn)并修復(fù)zabbix和原來部分老的備份代碼因?yàn)闄?quán)限不當(dāng)導(dǎo)致安全問題。此次烏云公開,是根據(jù)烏云40天后公開的規(guī)則。途牛方面還稱,服務(wù)器在8月份已經(jīng)遷移到南京河西機(jī)房。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點(diǎn)資訊
- 24小時(shí)
- 周排行
- 月排行
- 前10月規(guī)上輕工企業(yè)實(shí)現(xiàn)營(yíng)收19萬億元 同比增長(zhǎng)1.9%
- “觀賽+滑雪+度假” 成新寵 冰雪賽事撬動(dòng)文旅消費(fèi)爆發(fā)式增長(zhǎng)
- 職業(yè)更新打開高質(zhì)量就業(yè)新空間 為未來經(jīng)濟(jì)儲(chǔ)備專業(yè)人力梯隊(duì)
- 礦石供應(yīng)再生變 錫價(jià)仍有上行空間
- 前10月我國(guó)家用電器制造行業(yè)增加值增長(zhǎng)5.5%
- 鋁土礦價(jià)格是否已見底?
- 國(guó)家中小學(xué)智慧教育平臺(tái)開展特殊教育在線教研活動(dòng)
- 基本面改善 鉛價(jià)下行空間有限
- 浙江杭州銀齡教育更普惠
- 美聯(lián)儲(chǔ)議息會(huì)議在即 滬金價(jià)格高位震蕩待破局


