您现在的位置是:网络安全 >>正文
OWASP发生大规模数据泄露
网络安全254人已围观
简介近日,全球知名的网络安全组织OWASP基金会承认发生数据泄露事件,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的老成员。OWASP全球应用程序安全项目)基金会是全球最知名的网络安 ...
近日 ,生大数据全球知名的规模网络安全组织OWASP基金会承认发生数据泄露事件,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的泄露老成员。

OWASP(全球应用程序安全项目)基金会是生大数据全球最知名的网络安全组织之一,免费提供物联网 、规模系统软件和Web应用程序安全领域的泄露文章 、方法 、源码库生大数据文档、规模工具和技术 。泄露OWASP Top10威胁榜单更是生大数据被网络安全行业主流标准、工具 、规模和安全运营团队广泛采用 。泄露
此次数据泄露事件源于OWASP的生大数据旧Wiki服务器配置错误 ,导致部分老成员简历信息被公开访问。规模泄露的泄露简历信息可能包含姓名 、免费模板电子邮件地址、电话号码 、物理地址和其他个人识别信息。由于该漏洞影响的简历提交时间距今至少十年,部分信息可能已经过期 。
OWASP基金会表示,他们已经采取了以下措施 :
禁用目录浏览功能,并审查了网络服务器和MediaWiki配置,排查其他安全漏洞。从Wiki网站上彻底删除了所有简历信息。源码下载清除CloudFlare缓存 ,防止进一步访问泄露信息。要求网络档案(Web Archive)删除相关信息。由于泄露信息年代久远,部分受影响人员可能已经不在OWASP担任职务 ,且联系方式可能失效,OWASP基金会将通过官网公告的方式告知公众此次事件。同时,OWASP基金会也将尝试联系在调查过程中发现的电子邮件地址。模板下载
OWASP基金会承认此次数据泄露事件的严重性,并对受影响人员表示歉意。他们承诺将吸取教训 ,加强数据保留政策审查和实施额外的安全措施,以防止此类事件再次发生 。
OWASP基金会建议受影响人员采取以下措施:
如果您的简历中包含的手机号码等信息仍然有效 ,请在接到陌生电子邮件 、香港云服务器信件或电话时保持警惕 。可以考虑使用信用监控服务来保护您的个人信息。如果您发现自己的个人信息被盗用,请立即向相关机构报告 。最后 ,OWASP基金会表示已经采取了双因素认证 、最小访问权限和系统弹性等现代云安全最佳实践来保护现有成员数据 。此外 ,OWASP基金会仅收集维持会员资格所需的云计算必要信息 ,以降低未来潜在的数据泄露风险。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/576f699417.html
上一篇:数据访问管理基础和实施策略
下一篇:应急响应之远程软件日志分析
相关文章
确保智能家居网络的安全:物联网的风险
网络安全网络安全专业人士表示,物联网更像是威胁互联网。这是为什么。近年来,随着用户对连接和远程管理的需求飙升,物联网(IoT)呈爆炸式增长,这反过来又推动了智能家居市场的发展,并使家居系统更容易使用和管理。从 ...
【网络安全】
阅读更多内部风险:员工规避安全措施的隐蔽方式
网络安全译者 | 刘涛审校 | 重楼对于企业网络安全而言,最大的威胁可能并非来自于潜伏在互联网阴暗角落的神秘黑客。相反,他可能是坐在隔壁工位或远程在家工作的“好员工”。虽然恶意内部人员确实存在,但多数常见的网 ...
【网络安全】
阅读更多网络安全工程师必知的CDN知识
网络安全引言互联网行业里有一个著名的“4秒法则”,就是当用户点击网站发起访问时,如果超过4秒,网页内容没有呈现出来,30%的用户会不断刷新或选择不再等待直接关闭页面,这样严重影响了用户体验。随着现在应用场景越 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗 源码库香港物理机企业服务器网站建设云服务器b2b信息平台亿华云