您现在的位置是:网络安全 >>正文
因配置错误,法国汉堡王网站敏感数据遭泄露!
网络安全61979人已围观
简介近日,Cybernews研究团队发现,法国的汉堡王由于网站配置错误而向公众泄露了敏感信息。汉堡王作为美国著名的国际快餐巨头,在全球拥有超过1.9万家餐厅,收入18亿美元。这些泄露的信息一旦落入恶意行为 ...
近日,因配Cybernews研究团队发现,置错遭泄法国的误法网站汉堡王由于网站配置错误而向公众泄露了敏感信息。汉堡王作为美国著名的国汉国际快餐巨头,在全球拥有超过1.9万家餐厅,堡王收入18亿美元 。敏感

这些泄露的数据信息一旦落入恶意行为者手中 ,则会成为其对汉堡王连锁店实施网络攻击的因配工具。由于此次遭遇信息泄露的置错遭泄是求职网站 ,免费模板因此那些在法国汉堡王求职的误法网站人可能会受到影响 。
事实上这已经不是国汉汉堡王第一次泄露敏感数据了。据报道 ,堡王早在2019年汉堡王就曾因为配置错误,敏感导致法国分店泄露了购买汉堡王的数据儿童个人身份信息(PII) 。
Cybernews联系了该公司,因配该公司称已经解决了这个问题。

2023 年 6 月 1 日 ,Cybernews 研究小组发现了一个属于汉堡王法国网站的可公开访问的香港云服务器环境文件(.env) ,其中包含各种凭证 ,该文件托管在用于发布招聘信息的子域上。
虽然泄露的数据本身不足以完全控制该网站,但它可以大大简化攻击者的潜在接管过程,特别是当他们还能够识别其他易受攻击的端点时。
除其他敏感数据外,该文件还包含一个数据库的凭证 。模板下载虽然由于法律原因,研究人员无法检查数据库中到底存储了什么内容,但其中很可能有求职者输入的职位信息和其他个人数据 。
数据库凭据的暴露是十分危险的,因为恶意行为者可以利用这些凭据连接到数据库,然后读取或修改其中存储的数据。如果威胁行为者能够发现并利用网站中的任意 PHP 代码执行漏洞,.env 中的服务器租用凭据就可以更容易、更隐蔽地提取 MySQL 数据库 。
研究小组观察到的另一项敏感信息包括 Google Tag Manager ID。Google 标签管理器是一种用于优化更新网站或移动应用程序上的测量代码和相关代码片段(统称为标签)的工具。Google 标签管理器 ID 指定了网站应使用的标签管理器容器。
攻击者一旦获取到这些凭据 ,并将其与网站上的其他漏洞点相结合 ,就有可能将标签 ID 更改为自己容器的建站模板 ID 。然后他们就能在网站上执行任意的 JavaScript 代码。
破坏网站指标研究人员还发现了一个 Google Analytics ID ,其专门用于确定哪些流量应被记录并发送到相关的 Google Analytics 账户。
攻击者可以利用这些泄露的数据在自己控制的网站上设置 ID,然后那些自动生成的流量会使相关的 Google Analytics 账户不堪重负,从而在攻击期间对网站的性能分析造成严重破坏。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/351e799641.html
上一篇:莉莉丝手游反欺诈的设计与探索
相关文章
新型 macOS 恶意软件 ShadowVault 曝光,专门窃取用户敏感信息
网络安全7 月 11 日消息,网络安全机构 Guardz 近日发现了 macOS 恶意软件 MacStealer 变种-- ShadowVault,可以窃取用户密码、信用卡卡号和加密钱包等。MacSteale ...
【网络安全】
阅读更多魅族N系统(开启无限可能的手机操作体验)
网络安全作为魅族手机旗下的操作系统,魅族N系统以其出众的性能和创新的功能,吸引了广大用户的注意。本文将重点介绍魅族N系统的特色功能及用户体验,带领读者深入了解这款令人期待的操作系统。一:全新设计语言——凝蓝魅 ...
【网络安全】
阅读更多解锁U盘写保护功能的方法(终结U盘的只读时代,轻松解除写保护功能)
网络安全随着科技的不断发展,U盘已经成为我们生活和工作中必不可少的存储工具。然而,有时我们会遇到一些麻烦,比如U盘被设置了写保护功能,无法对其中的文件进行修改、删除或添加新文件。这种情况下,我们需要找到一种方 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- CISO保障AI业务安全的五个优先事项
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿 b2b信息平台网站建设企业服务器亿华云源码库香港物理机云服务器