您现在的位置是:物联网 >>正文
OWASP发生大规模数据泄露
物联网2739人已围观
简介近日,全球知名的网络安全组织OWASP基金会承认发生数据泄露事件,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的老成员。OWASP全球应用程序安全项目)基金会是全球最知名的网络安 ...
近日 ,生大数据全球知名的规模网络安全组织OWASP基金会承认发生数据泄露事件 ,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的泄露老成员 。

OWASP(全球应用程序安全项目)基金会是生大数据全球最知名的网络安全组织之一,免费提供物联网 、规模系统软件和Web应用程序安全领域的泄露文章 、方法 、模板下载生大数据文档、规模工具和技术 。泄露OWASP Top10威胁榜单更是生大数据被网络安全行业主流标准、工具、规模和安全运营团队广泛采用 。泄露
此次数据泄露事件源于OWASP的生大数据旧Wiki服务器配置错误,导致部分老成员简历信息被公开访问。规模泄露的泄露简历信息可能包含姓名 、服务器租用电子邮件地址、电话号码、物理地址和其他个人识别信息 。由于该漏洞影响的简历提交时间距今至少十年 ,部分信息可能已经过期 。
OWASP基金会表示,他们已经采取了以下措施 :
禁用目录浏览功能,并审查了网络服务器和MediaWiki配置,排查其他安全漏洞。从Wiki网站上彻底删除了所有简历信息。建站模板清除CloudFlare缓存 ,防止进一步访问泄露信息。要求网络档案(Web Archive)删除相关信息 。由于泄露信息年代久远 ,部分受影响人员可能已经不在OWASP担任职务,且联系方式可能失效,OWASP基金会将通过官网公告的方式告知公众此次事件。同时,OWASP基金会也将尝试联系在调查过程中发现的电子邮件地址。亿华云
OWASP基金会承认此次数据泄露事件的严重性 ,并对受影响人员表示歉意 。他们承诺将吸取教训,加强数据保留政策审查和实施额外的安全措施,以防止此类事件再次发生 。
OWASP基金会建议受影响人员采取以下措施:
如果您的简历中包含的手机号码等信息仍然有效 ,请在接到陌生电子邮件 、源码库信件或电话时保持警惕 。可以考虑使用信用监控服务来保护您的个人信息。如果您发现自己的个人信息被盗用,请立即向相关机构报告。最后,OWASP基金会表示已经采取了双因素认证 、最小访问权限和系统弹性等现代云安全最佳实践来保护现有成员数据 。此外 ,OWASP基金会仅收集维持会员资格所需的免费模板必要信息 ,以降低未来潜在的数据泄露风险。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/576f699417.html
相关文章
确保 API 集成安全的五种方法
物联网API 集成通常处理敏感数据,例如员工的个人身份信息 (PII)、公司的财务信息,甚至客户的支付卡数据。保护这些数据免受攻击者的攻击,同时确保集成按照所需的水平执行,需要采取多种安全措施。由于越来越多 ...
【物联网】
阅读更多用M.2安装Windows7的简易教程(一步步指导您在M.2固态硬盘上安装Windows7系统)
物联网在如今的计算机技术发展中,M.2固态硬盘成为越来越多用户的选择,而安装操作系统也成为了一个基本需求。本文将为您提供一步步的教程,帮助您将Windows7系统安装在M.2固态硬盘上。接下来的15个将依次 ...
【物联网】
阅读更多安卓手机adb驱动安装教程
物联网adb驱动是安卓手机连接电脑的一个重要文件,全称是Android Debug Bridge,顾名思义起着调试的作用。因此正确安装adb驱动是至关重要。 先说说最简单的方法,就是找一个能够 ...
【物联网】
阅读更多