您现在的位置是:网络安全 >>正文
鞋类品牌Ecco在500天内泄露超60GB敏感数据
网络安全215人已围观
简介12月22日消息,Cybernews研究人员发现全球鞋类制造商和零售商Ecco,在500天内暴露了数百万份敏感文件,共计60GB。Ecco是一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。研 ...

12月22日消息 ,鞋类泄露Cybernews研究人员发现全球鞋类制造商和零售商Ecco,品牌在500天内暴露了数百万份敏感文件 ,天内共计60GB。感数
Ecco是鞋类泄露一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。品牌研究人员表示,天内不仅任何人都可能修改数据 ,感数而且服务器的鞋类泄露配置错误很可能会使公司遭受攻击,服务器租用从而波及世界各地的品牌客户 。
据了解,天内Ecco从销售数据到系统信息的感数数百万份敏感文档都处于可在线访问状态,任何有权限的鞋类泄露人都可以查看、编辑、品牌复制、天内窃取或删除数据。模板下载

Cybernews研究员就此联系了Ecco但未收到回复。但截至发稿,Ecco似乎已经解决了这个问题 。
研究员称发现一个公开实例 ,它为Ecco托管了Kibana ,Kibana是一个ElasticSearch可视化仪表板 。Kibana允许处理ElasticSearch上的信息,ElasticSearch是源码下载企业处理大量数据时使用的存储设施 。
尽管托管仪表板受超文本传输协议(HTTP)认证保护,但服务器配置错误导致所有应用程序接口(API)请求被允许通过。
研究员通过错误配置的认证在Ecco的ElasticSearch上查找索引名称,查找出50个暴露的索引,有超过60GB的免费模板数据。

研究员称,历史数据表明,自2021年6月4日以来 ,被暴露的数据库至少有506天是可以访问的 。威胁行为者可能通过修改代码、命名和url进行网络钓鱼 ,高防服务器或者让受害者在浏览器和设备上安装勒索软件加载程序或远程访问工具 ,进行远程攻击。
Cybernews研究人员指出,企业应该提高审查安全策略和访问的频率,确保没有不一致的地方,特别是在每次代码推送到实时环境之后 。
参考链接:https://cybernews.com/security/ecco-leaks-sensitive-data-for-months/
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/205d799787.html
相关文章
确保智能建筑的安全:网络安全和自动化的重要性
网络安全BIll Gates是著名的智能建筑倡导者。其个人斥资约8000万美元在亚利桑那州Buckeye附近购买了超过24,000英亩的土地来建设智慧城市,并公开谈论智能建筑技术的巨大潜力,以及这些创新将如何 ...
【网络安全】
阅读更多HTCOneM8sw(揭秘HTCOneM8sw的卓越特点和功能)
网络安全作为一款备受瞩目的智能手机,HTCOneM8sw以其出色的性能和令人惊叹的功能吸引了无数用户的关注。本文将深入探讨该手机的各项特点和功能,帮助读者更好地了解HTCOneM8sw。标题与1.完美设计与高 ...
【网络安全】
阅读更多电脑打印机驱动安装教程(一步步教你安装打印机驱动程序,解决打印问题)
网络安全在使用电脑打印机时,正确安装相应的打印机驱动程序是非常重要的。本文将为大家详细介绍以电脑打印机驱动安装教程,帮助您解决打印问题。为何需要安装打印机驱动程序在使用电脑打印机之前,我们需要安装相应的打印机 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 聊聊到底什么是BRAS?
- 0day 漏洞量产?AI Agent “生产线”曝光
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 苹果6s搭载iOS10.3.1 亿华云b2b信息平台云服务器网站建设企业服务器香港物理机源码库