您现在的位置是:数据库 >>正文
因配置错误,法国汉堡王网站敏感数据遭泄露!
数据库78726人已围观
简介近日,Cybernews研究团队发现,法国的汉堡王由于网站配置错误而向公众泄露了敏感信息。汉堡王作为美国著名的国际快餐巨头,在全球拥有超过1.9万家餐厅,收入18亿美元。这些泄露的信息一旦落入恶意行为 ...
近日 ,因配Cybernews研究团队发现 ,置错遭泄法国的误法网站汉堡王由于网站配置错误而向公众泄露了敏感信息。汉堡王作为美国著名的国汉国际快餐巨头,在全球拥有超过1.9万家餐厅,堡王收入18亿美元。敏感

这些泄露的数据信息一旦落入恶意行为者手中 ,则会成为其对汉堡王连锁店实施网络攻击的因配工具。由于此次遭遇信息泄露的置错遭泄是求职网站,云计算因此那些在法国汉堡王求职的误法网站人可能会受到影响。
事实上这已经不是国汉汉堡王第一次泄露敏感数据了。据报道,堡王早在2019年汉堡王就曾因为配置错误,敏感导致法国分店泄露了购买汉堡王的数据儿童个人身份信息(PII)。
Cybernews联系了该公司,因配该公司称已经解决了这个问题 。

2023 年 6 月 1 日,Cybernews 研究小组发现了一个属于汉堡王法国网站的可公开访问的源码库环境文件(.env) ,其中包含各种凭证 ,该文件托管在用于发布招聘信息的子域上 。
虽然泄露的数据本身不足以完全控制该网站,但它可以大大简化攻击者的潜在接管过程,特别是当他们还能够识别其他易受攻击的端点时 。
除其他敏感数据外 ,该文件还包含一个数据库的凭证 。服务器租用虽然由于法律原因,研究人员无法检查数据库中到底存储了什么内容,但其中很可能有求职者输入的职位信息和其他个人数据 。
数据库凭据的暴露是十分危险的 ,因为恶意行为者可以利用这些凭据连接到数据库 ,然后读取或修改其中存储的数据。如果威胁行为者能够发现并利用网站中的任意 PHP 代码执行漏洞 ,.env 中的高防服务器凭据就可以更容易、更隐蔽地提取 MySQL 数据库。
研究小组观察到的另一项敏感信息包括 Google Tag Manager ID 。Google 标签管理器是一种用于优化更新网站或移动应用程序上的测量代码和相关代码片段(统称为标签)的工具。Google 标签管理器 ID 指定了网站应使用的标签管理器容器。
攻击者一旦获取到这些凭据,并将其与网站上的其他漏洞点相结合 ,就有可能将标签 ID 更改为自己容器的亿华云 ID 。然后他们就能在网站上执行任意的 JavaScript 代码。
破坏网站指标研究人员还发现了一个 Google Analytics ID,其专门用于确定哪些流量应被记录并发送到相关的 Google Analytics 账户 。
攻击者可以利用这些泄露的数据在自己控制的网站上设置 ID ,然后那些自动生成的流量会使相关的 Google Analytics 账户不堪重负,从而在攻击期间对网站的性能分析造成严重破坏 。免费模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/240e699753.html
相关文章
AI语音克隆产生安全漏洞
数据库据迈克菲公司McAfee)声称,AI技术正促使在线语音诈骗数量激增,只需要短短三秒的音频就能克隆受害者的语音。迈克菲对来自七个国家的7054人进行了调查,结果发现四分之一的成年人之前遇到过某种形式的A ...
【数据库】
阅读更多Windows 中禁用 SMB1 进入最后阶段
数据库微软官方公告指出,有关在 Windows 中禁用已有 30 年历史的 SMB1 文件共享协议的工作已经迈入了最后阶段。此前,Windows 10 操作系统中已默认不安装 SMB1 ...
【数据库】
阅读更多电脑U盘重装系统教程XP(简单易懂的XP系统重装步骤,帮助您快速恢复电脑性能)
数据库在使用电脑的过程中,经常会遇到系统崩溃、病毒感染等问题,这时候重新安装操作系统是解决问题的常见方法。而使用U盘重装系统是一个快速、简便的方式,特别适用于XP系统。本文将为您详细介绍U盘重装XP系统的步 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重
- Sitecore 零日漏洞可让攻击者远程执行代码
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 黑客正在寻找利用AI的新方法
- Google 日历沦为钓鱼新工具,可有效绕过安全防护机制
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- TrafficPeak可观察性解决方案:洞悉云中万物
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险 云服务器香港物理机源码库b2b信息平台亿华云网站建设企业服务器