-
乌云报告:途牛数据库漏洞致密码泄露
2015/11/27 8:33:59 来源:中国产业发展研究网 【字体:大 中 小】【收藏本页】【打印】【关闭】
核心提示: 11月26日,乌云发报告称,途牛网因某处配置不当,存在未授权访问,致泄露数G源码和数G数据。具体方面,乌云方面称,有两台服务器58.68.255.59和58.11月26日,乌云发报告称,途牛网因某处配置不当,存在未授权访问,致泄露数G源码和数G数据。
具体方面,乌云方面称,有两台服务器58.68.255.59和58.68.232.215存在rsync漏洞,这两台服务器所泄露出来信息可能是2013年以及之前的,但是也有些最新的2015年的源码。
但已导致泄露了很多信息,包括途牛网的部署的一些程序,以及网站配置程序,2013年的数据。此外,还有泄露出来了一些数据库的密码。
乌云方面还建议途牛加强数据库密码设置。
途牛方面回应称,技术方面接到此漏洞是10月6日,不过在此之前途牛方面已经发现并修复zabbix和原来部分老的备份代码因为权限不当导致安全问题。此次乌云公开,是根据乌云40天后公开的规则。途牛方面还称,服务器在8月份已经迁移到南京河西机房。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,邮箱:cidr@chinaidr.com。 -
- 直达16个行业
- 热点资讯
- 24小时
- 周排行
- 月排行
- 爱玛科技再次共襄盛举,“2025天津夏季达沃斯赞助用车品牌”彰显实力
- 三夏深度观察(二):潍柴雷沃“智领”三夏进入“数字时代”
- “凝心聚力,融合共为”两岸大湾区低空经济产业基地成立大会在三明顺利举办
- 锚定情感共鸣打造长线爆款:爷爷不泡茶逆势破局
- 暑期出行需求旺盛 “旅游+铁路”助“燃”各地文旅市场
- 酷特智能全新AI Agent产品亮相华为开发者大会2025 共建共享AGI新世界
- 渝见盐渎 山海交响 ——重庆市江苏商会盐城分会换届大会圆满召开
- 爱玛服务盈利模式训练营丨助推服务质效升级,探索全新增值模式
- 首场免费公开课,慧·科技書院五恒系统生态赋能实训营成功举行
- 豌豆神兵AR泡泡对战机:用科技与自然编织童趣的梦幻世界