您现在的位置是:IT资讯 >>正文
涉及美国海岸警卫队,法国国防技术制造商 Exail暴露了数据库访问权限
IT资讯11人已围观
简介Cybernews 研究团队发现,法国高科技工业集团 Exail 暴露了一个带有数据库凭证的可公开访问的环境 (.env) 文件。Exail于 2022 年由 ECA Group 和 iXblue 合 ...
Cybernews 研究团队发现,涉及术制法国高科技工业集团 Exail 暴露了一个带有数据库凭证的美国可公开访问的环境 (.env) 文件。

Exail于 2022 年由 ECA Group 和 iXblue 合并后成立 ,海岸专注于机器人 、警卫据库海事、队法导航、国国航空航天和光子技术,防技访问其客户包括美国海岸警卫队 。亿华云造商由于这些特性 ,露数Exail成为攻击者特别感兴趣的权限目标。
研究团队发现,涉及术制托管在 exail.com 网站上可公开访问的美国 .env 文件已暴露在互联网上 ,导致任何人都可以对其进行访问。海岸环境文件充当计算机程序的警卫据库一组指令 ,云计算因此 ,队法文件的完全开放可能会暴露关键数据 ,一旦攻击者访问,便可以查看 、修改或删除敏感数据并执行未经授权的操作,并为攻击者者提供一系列攻击选项 。
研究团队还发现,高防服务器Exail 的网络服务器版本和特定操作系统也受到了威胁 。如果攻击者知道网络服务器上运行的操作系统及其版本,就可以针对性地利用与操作系统相关的特定漏洞。
而具有已知特定操作系统暴露的 Web 服务器可能成为自动扫描工具 、恶意软件和僵尸网络的源码库目标 。一旦攻击者了解了操作系统的特性,就可以集中精力寻找和利用与该操作系统相关的漏洞。他们可以采用扫描、证明或使用已知漏洞等技术来访问服务器或损害其安全性 。
此外 ,攻击者还可以利用操作系统特定的服务器租用弱点对暴露的 Web 服务器发起拒绝服务 (DoS) 攻击 ,从而中断服务器的运行 。
Cybernews研究团队向Exail进行反馈后,对方已经修复了该问题 ,但并未透露有关问题更加详细的信息。
源码下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/424c599570.html
相关文章
Rhadamanthys 针对石油和天然气行业发起网络钓鱼攻击
IT资讯近日,有黑客利用一种名为 Rhadamanthys 的信息窃取恶意软件发起网络钓鱼活动,专门针对石油和天然气行业。Cofense研究员 Dylan Duncan 表示:这些钓鱼邮件使用了比较独特的车辆 ...
【IT资讯】
阅读更多win10镜像制作u盘启动盘
IT资讯很多小伙伴下载了win10系统的镜像,想制作成一个u盘启动盘,但是却不知道如何制作。其实我们只要以管理员的身份写入硬盘映像就可以了,今天小编带来了详细的步骤,具体的解决方法下面一起来看看吧。win10 ...
【IT资讯】
阅读更多win10怎么设置休眠
IT资讯我们在使用电脑的时候,总是会有遇到电脑长时间不用的情况。这种情况下,最好去设置电脑的自动休眠,但是电脑的自动休眠该如何去设置呢,快来看看详细的教程吧~win10怎么设置休眠:1.点击【小娜】搜索【控制 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 苹果手机72小时不用会自动锁死?
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 打补丁要快!0Day漏洞正在被黑客广泛利用 亿华云云服务器香港物理机企业服务器b2b信息平台网站建设源码库