您现在的位置是:网络安全 >>正文
涉及美国海岸警卫队,法国国防技术制造商 Exail暴露了数据库访问权限
网络安全676人已围观
简介Cybernews 研究团队发现,法国高科技工业集团 Exail 暴露了一个带有数据库凭证的可公开访问的环境 (.env) 文件。Exail于 2022 年由 ECA Group 和 iXblue 合 ...
Cybernews 研究团队发现,涉及术制法国高科技工业集团 Exail 暴露了一个带有数据库凭证的美国可公开访问的环境 (.env) 文件。

Exail于 2022 年由 ECA Group 和 iXblue 合并后成立 ,海岸专注于机器人、警卫据库海事 、队法导航、国国航空航天和光子技术,防技访问其客户包括美国海岸警卫队 。亿华云造商由于这些特性,露数Exail成为攻击者特别感兴趣的权限目标。
研究团队发现 ,涉及术制托管在 exail.com 网站上可公开访问的美国 .env 文件已暴露在互联网上 ,导致任何人都可以对其进行访问 。海岸环境文件充当计算机程序的警卫据库一组指令 ,源码库因此,队法文件的完全开放可能会暴露关键数据 ,一旦攻击者访问,便可以查看 、修改或删除敏感数据并执行未经授权的操作 ,并为攻击者者提供一系列攻击选项。
研究团队还发现,高防服务器Exail 的网络服务器版本和特定操作系统也受到了威胁。如果攻击者知道网络服务器上运行的操作系统及其版本,就可以针对性地利用与操作系统相关的特定漏洞 。
而具有已知特定操作系统暴露的 Web 服务器可能成为自动扫描工具、恶意软件和僵尸网络的免费模板目标 。一旦攻击者了解了操作系统的特性 ,就可以集中精力寻找和利用与该操作系统相关的漏洞。他们可以采用扫描、证明或使用已知漏洞等技术来访问服务器或损害其安全性 。
此外,攻击者还可以利用操作系统特定的云计算弱点对暴露的 Web 服务器发起拒绝服务 (DoS) 攻击 ,从而中断服务器的运行 。
Cybernews研究团队向Exail进行反馈后,对方已经修复了该问题,但并未透露有关问题更加详细的信息 。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/535b699458.html
上一篇:知识产权保护的十个关键步骤
相关文章
AI写的代码比“手工代码”安全性差很多
网络安全类似Github Copilot这样的人工智能代码助手能大大提高开发人员的开发效率和生产力,并降低开发技术门槛不熟悉语言或概念的程序员的进入)。然而,缺乏经验的开发人员可能会轻易相信人工智能助手的输出 ...
【网络安全】
阅读更多安卓手机怎么设置黑名单?
网络安全虽然安卓系统并没有直接提供黑名单功能,但是我们仍然可以通过相应的手机应用程序来设置黑名单,从而保证手机免受陌生电话的骚扰。 下面小编就来给大家介绍一下安卓手机设置黑名单的方法。要设置黑名 ...
【网络安全】
阅读更多电脑声卡安装教程(手把手教你安装电脑声卡,轻松享受高品质音频体验)
网络安全随着科技的不断发展,电脑不再仅仅是工具,也成为我们娱乐生活不可或缺的一部分。而想要在电脑上获得更好的音频体验,安装一个高品质的声卡是必不可少的。本文将为大家介绍电脑声卡的安装步骤和注意事项,帮助你轻松 ...
【网络安全】
阅读更多