您现在的位置是:系统运维 >>正文
涉及美国海岸警卫队,法国国防技术制造商 Exail暴露了数据库访问权限
系统运维35111人已围观
简介Cybernews 研究团队发现,法国高科技工业集团 Exail 暴露了一个带有数据库凭证的可公开访问的环境 (.env) 文件。Exail于 2022 年由 ECA Group 和 iXblue 合 ...
Cybernews 研究团队发现,涉及术制法国高科技工业集团 Exail 暴露了一个带有数据库凭证的美国可公开访问的环境 (.env) 文件。

Exail于 2022 年由 ECA Group 和 iXblue 合并后成立,海岸专注于机器人、警卫据库海事、队法导航 、国国航空航天和光子技术,防技访问其客户包括美国海岸警卫队。服务器租用造商由于这些特性 ,露数Exail成为攻击者特别感兴趣的权限目标。
研究团队发现 ,涉及术制托管在 exail.com 网站上可公开访问的美国 .env 文件已暴露在互联网上 ,导致任何人都可以对其进行访问。海岸环境文件充当计算机程序的警卫据库一组指令 ,源码库因此 ,队法文件的完全开放可能会暴露关键数据,一旦攻击者访问,便可以查看 、修改或删除敏感数据并执行未经授权的操作,并为攻击者者提供一系列攻击选项。
研究团队还发现,免费模板Exail 的网络服务器版本和特定操作系统也受到了威胁。如果攻击者知道网络服务器上运行的操作系统及其版本,就可以针对性地利用与操作系统相关的特定漏洞。
而具有已知特定操作系统暴露的 Web 服务器可能成为自动扫描工具、恶意软件和僵尸网络的香港云服务器目标。一旦攻击者了解了操作系统的特性 ,就可以集中精力寻找和利用与该操作系统相关的漏洞。他们可以采用扫描 、证明或使用已知漏洞等技术来访问服务器或损害其安全性 。
此外 ,攻击者还可以利用操作系统特定的云计算弱点对暴露的 Web 服务器发起拒绝服务 (DoS) 攻击,从而中断服务器的运行。
Cybernews研究团队向Exail进行反馈后,对方已经修复了该问题 ,但并未透露有关问题更加详细的信息。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/535b699458.html
上一篇:大数据安全分析的机遇与挑战
相关文章
如何实现高效的自动化渗透测试?
系统运维随着当前网络安全威胁的不断扩展与升级,开展渗透测试工作已经成为广大企业组织主动识别安全漏洞与潜在风险的关键过程。然而,传统的人工渗透测试模式对测试人员的专业能力和经验水平有很高的要求,企业需要投入较大 ...
【系统运维】
阅读更多人工智能聊天机器人对网络安全的未来意味着什么
系统运维OpenAI公司推出的聊天机器人ChatGPT有很多很好的用途,但就像任何新技术一样,有些人会利用ChatGPT用于罪恶的目的。从编写电子邮件等相对简单的任务,到撰写论文或编译代码等更复杂的工作,Op ...
【系统运维】
阅读更多2022年十大网络安全新品
系统运维2022年的网络安全领域新品迭出,从下一代网络防火墙到最新的安全访问服务边缘SASE),各大安全厂商都在全力满足用户对创新网络安全技术不断增长的应用需求。在2022年,我们也看到了一些新的技术、产品应 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- 万和灶质量如何?(万和灶质量评估及用户评价)
- vivo y29定时开关机设置方法
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能) 源码库亿华云香港物理机b2b信息平台云服务器企业服务器网站建设