快訊 | 數以萬計 Django 應用程式因配置錯誤洩露密碼等敏感資訊

CCkicker發表於2018-04-02

近日,安全研究員 FábioCastro 發現 28,165 個配置錯誤的Django應用程式暴露敏感資訊,其中包括密碼,API 金鑰以及 AWS 訪問令牌。FábioCastro 稱這是由於 Django 開發人員忘記禁用除錯模式導致的,駭客可以使用這些洩露的資料來獲得系統的完全控制權。


Django 是一個非常流行的高階 Python Web 框架,它可以快速開發基於 Python 的 Web 應用程式。不過 Castro 在一個小專案上使用 Django 框架時卻發現其配置是錯誤的,出於安全考慮他建議將應用程式部署到生產時禁用除錯模式。


快訊 | 數以萬計 Django 應用程式因配置錯誤洩露密碼等敏感資訊



來源:hackernews

相關文章