您现在的位置是:电脑教程 >>正文
鞋类品牌Ecco在500天内泄露超60GB敏感数据
电脑教程46人已围观
简介12月22日消息,Cybernews研究人员发现全球鞋类制造商和零售商Ecco,在500天内暴露了数百万份敏感文件,共计60GB。Ecco是一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。研 ...

12月22日消息,鞋类泄露Cybernews研究人员发现全球鞋类制造商和零售商Ecco,品牌在500天内暴露了数百万份敏感文件,天内共计60GB。感数
Ecco是鞋类泄露一家丹麦鞋类制造商和零售商 ,在全球拥有数千家店铺和销售点。品牌研究人员表示,天内不仅任何人都可能修改数据,感数而且服务器的鞋类泄露配置错误很可能会使公司遭受攻击,服务器租用从而波及世界各地的品牌客户 。
据了解,天内Ecco从销售数据到系统信息的感数数百万份敏感文档都处于可在线访问状态,任何有权限的鞋类泄露人都可以查看 、编辑、品牌复制 、天内窃取或删除数据 。源码下载

Cybernews研究员就此联系了Ecco但未收到回复 。但截至发稿 ,Ecco似乎已经解决了这个问题。
研究员称发现一个公开实例,它为Ecco托管了Kibana,Kibana是一个ElasticSearch可视化仪表板 。Kibana允许处理ElasticSearch上的信息,ElasticSearch是建站模板企业处理大量数据时使用的存储设施 。
尽管托管仪表板受超文本传输协议(HTTP)认证保护,但服务器配置错误导致所有应用程序接口(API)请求被允许通过。
研究员通过错误配置的认证在Ecco的ElasticSearch上查找索引名称 ,查找出50个暴露的索引,有超过60GB的高防服务器数据 。

研究员称,历史数据表明 ,自2021年6月4日以来 ,被暴露的数据库至少有506天是可以访问的 。威胁行为者可能通过修改代码 、命名和url进行网络钓鱼,云计算或者让受害者在浏览器和设备上安装勒索软件加载程序或远程访问工具 ,进行远程攻击。
Cybernews研究人员指出 ,企业应该提高审查安全策略和访问的频率,确保没有不一致的地方 ,特别是在每次代码推送到实时环境之后 。
参考链接:https://cybernews.com/security/ecco-leaks-sensitive-data-for-months/
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/316d899675.html
相关文章
美国警方识破网络钓鱼的伎俩,要求扣押嫌疑人数万美元
电脑教程Bleeping Computer 网站披露,在一份扣押令中,美国特勤局揭露了威胁攻击者是如何利用虚假杀毒软件续订电子邮件成功窃取受害者数万美元。美国特勤局USSS)特别探员 Jollif 提交了扣押 ...
【电脑教程】
阅读更多固态盘完整安装教程(固态盘安装详解及注意事项,让你的电脑速度更上一层楼)
电脑教程随着科技的发展,固态硬盘SSD)已经逐渐取代传统机械硬盘成为主流,因其更高的读写速度和可靠性而备受用户青睐。然而,对于初次接触固态硬盘的用户来说,可能会对其安装过程感到迷惑。本文将以完整安装教程为主题 ...
【电脑教程】
阅读更多如何安全使用Android智能手机
电脑教程如何安全使用Android智能手机?Android智能手机越来越流行,市场占有率节节攀高,但手机安全问题却也引起了大家的关注。全球Android系统安全威胁中,中国大陆地区以26.7%的比例高居榜首, ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 苹果七(颠覆传统,引领未来)
- 数据中心网络:什么是Spine-Leaf架构?
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 如何使用微pe安装iso系统(一步步教你轻松安装iso系统)
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕) 云服务器b2b信息平台亿华云网站建设香港物理机源码库企业服务器