每日安全資訊:上海交大洩漏 8.4TB 電子郵件資料,漏洞已經修復
根據外媒 ZDNet 援引 rainbowtabl.es 安全部落格上的文章報導, 上海交通大學一個資料庫因未正確配置公開訪問許可權,而導致洩漏了 8.4TB 的電子郵件後設資料。這款暴露的伺服器是由 CloudFlare 安全總監賈斯汀 · 潘恩 於 2019 年 5 月 22 日發現的。
據稱該洩漏資料庫包含 95 億行資料, 在發現時處於活動狀態, 因為其大小從 5 月 23 日的 7TB 增加到一天後的 8.4 tb。該資料庫屬於上海交通大學, 這是一個總部設在中國的大型學術機構。該大學為 41, 000 多名本科學生提供博士學位。
資料庫中包含的資訊是通過 Zimbra 打包的, zimbra 是全球超過 20 萬家企業使用的流行開源電子郵件解決方案。
根據研究人員的說法, 與 “特定人員” 傳送電子郵件有關的批量電子郵件快取似乎還包括了電子郵件的 IP 地址和使用者代理。
可以看到特定使用者之間的電子郵件流程, 但值得注意的是, 只涉及後設資料, 並且既不公開主題, 也不公開電子郵件正文內容。
在發現洩漏一天後,上海交通大學接到了資料庫洩漏的通知。值得稱道的是, 洩漏在 24 小時內被修復。
“在搜尋 Shodan 時, 我最近發現了一個沒有任何身份驗證的 ElasticSearch 資料庫,” 潘恩說。”此資料庫包含與大量電子郵件相關的後設資料。我要感謝校方的安全團隊, 一旦接到通知, 他們迅速採取行動, 確保這些資料的安全。不過, 就我所知, 他們沒有通知受影響的學生。”
來源:himp4.com
更多資訊
國泰航空資訊系統曾遭遇兩次入侵
去年 10 月,香港國泰航空披露包含 940 萬乘客資料的資訊系統被未經授權獲取。未獲授權獲取的資料包括了個人身份資訊和飛行記錄,此外還有部分信用卡。香港個人資料隱私專員上週公佈了調查報告,稱國泰航空的網路先後遭遇了兩次入侵。
來源: solidot.org
詳情: http://www.dbsec.cn/zx/20190612-2.html
iOS 12.4 成功越獄 - 越獄開發者秀 iPhone SE 執行 Cydia 畫面
iOS 12.4 正處於測試階段中,相信過不了多久後將會釋出,不過iOS 12 越獄最近又帶來最新的進展,越獄開發者iBSparkes 在Twitter上展示iPhone SE 正執行iOS 12.4 Beta 併成功越獄,還秀出一張正在執行Cydia 畫面來證實。
來源: Mac 電報
詳情: http://www.dbsec.cn/zx/20190612-3.html
投票機制造商認為紙質選票是確保選舉安全的方式之一
據外媒 CNET 報導,現在無數東西都可以通過電子方式完成,“無紙化”已出現在多個領域。然而 Election Systems&Software 執行長 Tom Burt 認為投票不應成為這一趨勢的一部分。在 Roll Call 的一篇專欄文章中,Burt 表示他的公司將不再將無紙投票機作為主要投票裝置出售。
來源: cnBeta.COM
詳情: http://www.dbsec.cn/zx/20190612-4.html
美國海關機構遭資料入侵:經陸路入境旅客資訊恐被盜
北京時間6月11日早間訊息,據美國科技媒體 TechCrunch 報導,美國海關與邊境保護局(CBP)證實該機構遭到資料入侵,導致出入美國的旅客照片和車輛的照片出現洩漏。CBP 的一位發言人在一份郵件中表示,這些照片先是被轉移到了一個分包公司的網路上,之後通過一次“惡意網路攻擊”被盜走。
來源: 新浪科技
詳情: http://www.dbsec.cn/zx/20190612-5.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- 上海交大洩漏8.4TB電子郵件資料 漏洞已經修復
- 資料洩漏!我們的資訊還安全麼?
- APP資料洩露漏洞該如何修復和加固APP
- Puma遭遇勒索攻擊致資料洩漏、微軟修復48個安全漏洞|2月9日全球網路安全熱點微軟
- 安全使用電子郵件十三法
- 如何保護電子郵件安全
- 7種常見的電子郵件安全協議(已更新2019.1.28)協議
- 電子郵件
- Apache DolphinScheduler 3.1.3 版本釋出,修復 Hive 資料來源連線洩漏ApacheHive
- 大資料資訊時代,如何防止資料洩露,大資料防洩漏解決方案大資料
- 你的郵件安全嗎? 電子郵件威脅與防禦剖析
- 2021年4-9月全球垃圾郵件佔電子郵件份額(附原資料表)
- 資料庫安全-ElasticSearch漏洞復現資料庫Elasticsearch
- 電子郵件系統具體安全服務
- 每日安全資訊:搜 Wi-Fi 熱點 Android 應用資料洩露Android
- JPEG影象也可導致資料洩露?Facebook修復HHVM伺服器漏洞伺服器
- 波音洩漏程式碼暴露 787 安全漏洞
- Win10系統禁止Cortana檢測電子郵件資訊的方法Win10
- 如何傳送電子郵件到別人郵箱?電子郵件傳送的方法
- 中鐵總回應12306資料洩漏傳言:網站未發生使用者資訊洩漏網站
- 為什麼電子郵件需要零信任安全模型?模型
- 千萬資訊洩漏,是誰在偷遊戲玩家的資料?遊戲
- snmp弱口令引起的資訊洩漏
- Emlog漏洞————敏感資訊洩露
- 漏洞利用之資訊洩露
- 資料庫修復資料恢復資料庫資料恢復
- 電子郵件協議及GO傳送QQ郵件協議Go
- 蘋果釋出iOS 12.1.4更新 已修復Facetime安全漏洞蘋果iOS
- Android記憶體洩漏檢測與修復技巧Android記憶體
- 定位並修復 Go 中的記憶體洩漏Go記憶體
- 2021年五大電子郵件威脅與零日漏洞
- 騰訊安全玄武實驗室提交Apache Dubbo高危漏洞,官方已釋出修復版本Apache
- 谷歌改口,將修復地理位置資訊洩露問題谷歌
- PbootCMS郵件配置修改發件人資訊boot
- 閃捷資訊:2021年度資料洩漏態勢分析報告
- 電子郵件被黑客追蹤黑客
- 用oracle傳送電子郵件Oracle
- 網站安全之使用者資訊洩露漏洞案例分享網站