您现在的位置是:IT资讯 >>正文
OWASP发生大规模数据泄露
IT资讯2人已围观
简介近日,全球知名的网络安全组织OWASP基金会承认发生数据泄露事件,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的老成员。OWASP全球应用程序安全项目)基金会是全球最知名的网络安 ...
近日,生大数据全球知名的规模网络安全组织OWASP基金会承认发生数据泄露事件,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的泄露老成员 。

OWASP(全球应用程序安全项目)基金会是生大数据全球最知名的网络安全组织之一 ,免费提供物联网、规模系统软件和Web应用程序安全领域的泄露文章、方法、云计算生大数据文档、规模工具和技术 。泄露OWASP Top10威胁榜单更是生大数据被网络安全行业主流标准、工具、规模和安全运营团队广泛采用 。泄露
此次数据泄露事件源于OWASP的生大数据旧Wiki服务器配置错误 ,导致部分老成员简历信息被公开访问。规模泄露的泄露简历信息可能包含姓名 、源码库电子邮件地址、电话号码、物理地址和其他个人识别信息 。由于该漏洞影响的简历提交时间距今至少十年 ,部分信息可能已经过期 。
OWASP基金会表示,他们已经采取了以下措施:
禁用目录浏览功能 ,并审查了网络服务器和MediaWiki配置,排查其他安全漏洞 。从Wiki网站上彻底删除了所有简历信息 。模板下载清除CloudFlare缓存,防止进一步访问泄露信息 。要求网络档案(Web Archive)删除相关信息。由于泄露信息年代久远,部分受影响人员可能已经不在OWASP担任职务 ,且联系方式可能失效,OWASP基金会将通过官网公告的方式告知公众此次事件。同时,OWASP基金会也将尝试联系在调查过程中发现的电子邮件地址。亿华云
OWASP基金会承认此次数据泄露事件的严重性,并对受影响人员表示歉意。他们承诺将吸取教训 ,加强数据保留政策审查和实施额外的安全措施,以防止此类事件再次发生 。
OWASP基金会建议受影响人员采取以下措施:
如果您的简历中包含的手机号码等信息仍然有效 ,请在接到陌生电子邮件 、免费模板信件或电话时保持警惕 。可以考虑使用信用监控服务来保护您的个人信息。如果您发现自己的个人信息被盗用,请立即向相关机构报告。最后,OWASP基金会表示已经采取了双因素认证 、最小访问权限和系统弹性等现代云安全最佳实践来保护现有成员数据。此外,OWASP基金会仅收集维持会员资格所需的源码下载必要信息 ,以降低未来潜在的数据泄露风险。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/354b499641.html
相关文章
两种不同的密码管理工具:Bitwarden vs 1Password
IT资讯译者 |赵青窕审校 |孙淑娟互联网用户每天登录许多网站,各网站严格的密码要求,如数字和字母的组合,长度,大写字母或特殊字符等要求,使人们更难记住所有的密码。因此,像Bitwarden和1Passwo ...
【IT资讯】
阅读更多如何通过安卓手机控制联想智能电视
IT资讯通过安卓手机控制联想智能电视,主要指的是通过手机端安装联想的乐控软件,在同一个局域网时,手机端打开乐控软件输入电视的IP地址,就可以当成遥控器来控制电视了。提示:1.苹果AppStore暂时没有乐控。 ...
【IT资讯】
阅读更多教你怎么解决手机充电慢的故障
IT资讯现在很多手机数据线都是采用的Micro-USB接口,这个给我们带来了很多方便,数据线和充电器都能通用,相信一定有不少使用USB接口的朋友想这样或者已经在这样做吧。为什么手机充电很慢?使用以前旧手机留下 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 外星人声卡(探索未知领域的声音艺术)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 央广银河(金融增值与财富管理的领先机构) 香港物理机网站建设亿华云b2b信息平台源码库云服务器企业服务器