乌云报告:途牛数据库漏洞致密码泄露
核心提示: 11月26日,乌云发报告称,途牛网因某处配置不当,存在未授权访问,致泄露数G源码和数G数据。具体方面,乌云方面称,有两台服务器58.68.255.59和58.
11月26日,乌云发报告称,途牛网因某处配置不当,存在未授权访问,致泄露数G源码和数G数据。
具体方面,乌云方面称,有两台服务器58.68.255.59和58.68.232.215存在rsync漏洞,这两台服务器所泄露出来信息可能是2013年以及之前的,但是也有些最新的2015年的源码。

但已导致泄露了很多信息,包括途牛网的部署的一些程序,以及网站配置程序,2013年的数据。此外,还有泄露出来了一些数据库的密码。
乌云方面还建议途牛加强数据库密码设置。
途牛方面回应称,技术方面接到此漏洞是10月6日,不过在此之前途牛方面已经发现并修复zabbix和原来部分老的备份代码因为权限不当导致安全问题。此次乌云公开,是根据乌云40天后公开的规则。途牛方面还称,服务器在8月份已经迁移到南京河西机房。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,邮箱:cidr@chinaidr.com。
- 1OLED中尺寸爆发在即,产能缺口下的竞争窗口期
- 2金仓数据库助力北京某大型公共服务核心系统完成国产替换
- 3轻云送:配送不止是跑腿,用优质履约服务打造门店差异化优势!
- 4汽车租赁行业迈向高质量发展,神州租车以全链路生态能力助力政策落地
- 5举杯五粮液,竞猜世界杯!看央视全明星阵容陪你赢千万大奖
- 6“芯火计划”点燃绿色算力:一套由高职学生团队打造的全栈式低碳IDC改造方案
- 7让汉字“活”起来!浙产动画《汉字小精灵》首度亮相,探索传统文化创新性转化新路径
- 8攻克航空航天高性能部件成型难题!Sona SPEED引入瑞典Quintus Flexform™压机,材料性能、交付效率双
- 9当三高遇上体重困境:一家济南健康管理机构尝试从“体质土壤”破题
- 10突破重力排水局限!挪威JETS®真空卫生系统适配各类船舶,以83%节水率赋能船舶轻量化管理
- 1芯位科技与清华大学共同领衔的标准成果在2026世界数字教育大会发布
- 22026年中国AI竞争格局与商业化趋势分析:梯队重构、价值兑现、生态决胜
- 3叶嘉重返北音毕业典礼 献唱《听我说谢谢你》致青春
- 42026年磷酸铁锂电池行业量价齐升迎拐点 技术迭代启新程
- 5共赴智算未来:维谛(Vertiv)亮相Computex2026,以全融合型基础设施赋能AI时代
- 6旅游新国标贯通“吃住行游购娱” 场所从“卖商品”转向“卖服务、卖体验、卖文化”
- 72026国际无人机应用及防控大会6月底在京启幕,“低空经济第一城”最新战况即将揭晓
- 8宏观与行业因素共同影响铜价高位震荡
- 9第三届岩土工程创新与发展百人论坛(GeoT100)在成都隆重召开
- 10目的地多元、体验深入 暑期文旅市场热度飙升蓄势待发呈现新亮点



