您现在的位置是:IT资讯 >>正文
OWASP发生大规模数据泄露
IT资讯9419人已围观
简介近日,全球知名的网络安全组织OWASP基金会承认发生数据泄露事件,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的老成员。OWASP全球应用程序安全项目)基金会是全球最知名的网络安 ...
近日,生大数据全球知名的规模网络安全组织OWASP基金会承认发生数据泄露事件,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的泄露老成员 。

OWASP(全球应用程序安全项目)基金会是生大数据全球最知名的网络安全组织之一 ,免费提供物联网 、规模系统软件和Web应用程序安全领域的泄露文章、方法、模板下载生大数据文档 、规模工具和技术。泄露OWASP Top10威胁榜单更是生大数据被网络安全行业主流标准 、工具、规模和安全运营团队广泛采用 。泄露
此次数据泄露事件源于OWASP的生大数据旧Wiki服务器配置错误 ,导致部分老成员简历信息被公开访问 。规模泄露的泄露简历信息可能包含姓名、免费模板电子邮件地址、电话号码、物理地址和其他个人识别信息。由于该漏洞影响的简历提交时间距今至少十年 ,部分信息可能已经过期。
OWASP基金会表示,他们已经采取了以下措施 :
禁用目录浏览功能 ,并审查了网络服务器和MediaWiki配置,排查其他安全漏洞。从Wiki网站上彻底删除了所有简历信息。亿华云清除CloudFlare缓存,防止进一步访问泄露信息。要求网络档案(Web Archive)删除相关信息。由于泄露信息年代久远,部分受影响人员可能已经不在OWASP担任职务,且联系方式可能失效,OWASP基金会将通过官网公告的方式告知公众此次事件。同时,OWASP基金会也将尝试联系在调查过程中发现的电子邮件地址 。高防服务器
OWASP基金会承认此次数据泄露事件的严重性,并对受影响人员表示歉意。他们承诺将吸取教训 ,加强数据保留政策审查和实施额外的安全措施,以防止此类事件再次发生。
OWASP基金会建议受影响人员采取以下措施:
如果您的简历中包含的手机号码等信息仍然有效,请在接到陌生电子邮件、服务器租用信件或电话时保持警惕。可以考虑使用信用监控服务来保护您的个人信息 。如果您发现自己的个人信息被盗用,请立即向相关机构报告 。最后 ,OWASP基金会表示已经采取了双因素认证 、最小访问权限和系统弹性等现代云安全最佳实践来保护现有成员数据。此外,OWASP基金会仅收集维持会员资格所需的源码下载必要信息,以降低未来潜在的数据泄露风险。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/465a599529.html
相关文章
研发必备:轻松玩转开放接口API签名和验签
IT资讯一、简介开放接口API的签名和验签是一种常见的安全机制,用于确保接口请求的完整性和真实性。1.1、对称加密和非对称加密对称加密:加密和解密使用的是同一把密钥。常用的对称加密算法:DES,AES,3DE ...
【IT资讯】
阅读更多Lumia735(体验高性能、优质摄影及无缝连接的Lumia735)
IT资讯在当今智能手机市场中,Lumia系列的手机一直以其卓越的摄影功能、出色的性能和无与伦比的用户体验而闻名。而Lumia735作为其中的佼佼者,不仅具备高性能和优质摄影能力,还能够提供无缝连接的体验,成为 ...
【IT资讯】
阅读更多关闭iCloud(iCloud关闭后,你需要了解的重要事项)
IT资讯iCloud是苹果公司提供的云存储服务,它可以帮助用户备份和同步数据,以及访问各种云端应用和功能。然而,有时候关闭iCloud可能是必要的,但这将会对你的数据和设备产生一定的影响。本文将详细介绍关闭i ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- CISO保障AI业务安全的五个优先事项
- 2022年及以后的四个数据中心提示
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码 云服务器源码库b2b信息平台香港物理机网站建设亿华云企业服务器