您现在的位置是:系统运维 >>正文
涉及美国海岸警卫队,法国国防技术制造商 Exail暴露了数据库访问权限
系统运维7人已围观
简介Cybernews 研究团队发现,法国高科技工业集团 Exail 暴露了一个带有数据库凭证的可公开访问的环境 (.env) 文件。Exail于 2022 年由 ECA Group 和 iXblue 合 ...
Cybernews 研究团队发现,涉及术制法国高科技工业集团 Exail 暴露了一个带有数据库凭证的美国可公开访问的环境 (.env) 文件。

Exail于 2022 年由 ECA Group 和 iXblue 合并后成立,海岸专注于机器人 、警卫据库海事、队法导航 、国国航空航天和光子技术 ,防技访问其客户包括美国海岸警卫队。高防服务器造商由于这些特性,露数Exail成为攻击者特别感兴趣的权限目标。
研究团队发现 ,涉及术制托管在 exail.com 网站上可公开访问的美国 .env 文件已暴露在互联网上 ,导致任何人都可以对其进行访问。海岸环境文件充当计算机程序的警卫据库一组指令,服务器租用因此,队法文件的完全开放可能会暴露关键数据 ,一旦攻击者访问,便可以查看、修改或删除敏感数据并执行未经授权的操作 ,并为攻击者者提供一系列攻击选项 。
研究团队还发现 ,建站模板Exail 的网络服务器版本和特定操作系统也受到了威胁。如果攻击者知道网络服务器上运行的操作系统及其版本,就可以针对性地利用与操作系统相关的特定漏洞 。
而具有已知特定操作系统暴露的 Web 服务器可能成为自动扫描工具、恶意软件和僵尸网络的源码下载目标。一旦攻击者了解了操作系统的特性 ,就可以集中精力寻找和利用与该操作系统相关的漏洞。他们可以采用扫描 、证明或使用已知漏洞等技术来访问服务器或损害其安全性。
此外,攻击者还可以利用操作系统特定的香港云服务器弱点对暴露的 Web 服务器发起拒绝服务 (DoS) 攻击 ,从而中断服务器的运行 。
Cybernews研究团队向Exail进行反馈后,对方已经修复了该问题 ,但并未透露有关问题更加详细的信息 。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/646c799346.html
相关文章
F5任命Samir Sherif为新任首席信息安全官
系统运维西雅图—2024 年 1 月 25 日—F5NASDAQ:FFIV)近日正式宣布Samir Sherif就任F5高级副总裁兼首席信息安全官CISO)。履新后,Sherif将全面负责F5的企业网络安全战 ...
【系统运维】
阅读更多安卓手机怎么打印照片?
系统运维1、准备工作:确保电脑中的QQ在线,和电脑连接的彩色打印机开机。好了,我们可以开始了。打开手机QQ,用和电脑QQ相同号码登录。 2、在打开的;手机QQ”的界面上,出现很多功能选项,如图所 ...
【系统运维】
阅读更多安卓手机音量键怎么唤醒屏幕
系统运维音量键唤醒屏幕请操作步骤:首先你的手机必须获取root权限和安装RE文件管理器。安卓手机ROOT相信大家都懂,很多安卓手机助手都支持一键ROOT。ROOT并安装RE管理器后,接下来的操作步骤如下:1、 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 你的App每三分钟就会遭遇一次攻击
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!) 亿华云网站建设企业服务器云服务器香港物理机源码库b2b信息平台