您现在的位置是:物联网 >>正文
OWASP发生大规模数据泄露
物联网26574人已围观
简介近日,全球知名的网络安全组织OWASP基金会承认发生数据泄露事件,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的老成员。OWASP全球应用程序安全项目)基金会是全球最知名的网络安 ...
近日 ,生大数据全球知名的规模网络安全组织OWASP基金会承认发生数据泄露事件 ,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的泄露老成员。

OWASP(全球应用程序安全项目)基金会是生大数据全球最知名的网络安全组织之一 ,免费提供物联网、规模系统软件和Web应用程序安全领域的泄露文章 、方法、云计算生大数据文档 、规模工具和技术 。泄露OWASP Top10威胁榜单更是生大数据被网络安全行业主流标准 、工具 、规模和安全运营团队广泛采用。泄露
此次数据泄露事件源于OWASP的生大数据旧Wiki服务器配置错误,导致部分老成员简历信息被公开访问。规模泄露的泄露简历信息可能包含姓名、免费模板电子邮件地址 、电话号码 、物理地址和其他个人识别信息。由于该漏洞影响的简历提交时间距今至少十年 ,部分信息可能已经过期。
OWASP基金会表示 ,他们已经采取了以下措施:
禁用目录浏览功能,并审查了网络服务器和MediaWiki配置 ,排查其他安全漏洞。从Wiki网站上彻底删除了所有简历信息。香港云服务器清除CloudFlare缓存,防止进一步访问泄露信息 。要求网络档案(Web Archive)删除相关信息。由于泄露信息年代久远,部分受影响人员可能已经不在OWASP担任职务 ,且联系方式可能失效 ,OWASP基金会将通过官网公告的方式告知公众此次事件。同时 ,OWASP基金会也将尝试联系在调查过程中发现的电子邮件地址 。服务器租用
OWASP基金会承认此次数据泄露事件的严重性,并对受影响人员表示歉意 。他们承诺将吸取教训 ,加强数据保留政策审查和实施额外的安全措施 ,以防止此类事件再次发生 。
OWASP基金会建议受影响人员采取以下措施:
如果您的简历中包含的手机号码等信息仍然有效,请在接到陌生电子邮件 、建站模板信件或电话时保持警惕 。可以考虑使用信用监控服务来保护您的个人信息 。如果您发现自己的个人信息被盗用,请立即向相关机构报告。最后,OWASP基金会表示已经采取了双因素认证、最小访问权限和系统弹性等现代云安全最佳实践来保护现有成员数据。此外 ,OWASP基金会仅收集维持会员资格所需的模板下载必要信息 ,以降低未来潜在的数据泄露风险 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/465a599529.html
相关文章
CIO、CTO和CISO对网络风险的看法有何不同
物联网C级高管面临着一个独特的挑战:在推动技术创新与确保业务韧性之间保持平衡,同时应对熟练利用最新技术的犯罪分子带来的不断演变的网络威胁,这种平衡行为凸显了他们角色的复杂性,并强调了在网络安全方面采取战略性 ...
【物联网】
阅读更多空调不加雪种会导致什么问题?(影响室内温度调节的关键)
物联网空调作为现代生活中常见的电器之一,为我们提供了舒适的室内温度环境。然而,很多人对于空调的操作和维护并不了解。其中一个重要的方面就是空调的雪种,即制冷剂。本文将探讨如果空调不加雪种会导致的问题,并帮助读 ...
【物联网】
阅读更多无惧困难!OPPO N3手机成功挑战720°全景航拍
物联网对于风景摄影来说,超高角静态图片似乎已经无法满足部分发烧友们躁动的心,利用手机的全景拍摄功能似乎是更好的选择,但只是在地面进行拍摄显然已有些过时,如果能拍出宏伟的720°全景俯视照片才可真正令人惊叹。 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 浏览器加密钱包高危漏洞可致资金遭窃
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 万事达卡爆出致命DNS错误配置
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 盘点2024年生成式AI带来的五大新型安全威胁
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭 企业服务器云服务器香港物理机源码库亿华云网站建设b2b信息平台