微軟不小心在網上曝光了 2.5 億條客戶支援記錄
最近的一份新報告顯示,微軟意外地在網上曝光了 2.5 億條客戶服務和支援記錄。洩露的資料包括 2005 年至 2019 年 12 月之間紀錄的微軟技術支援人員和客戶之間的對話。在收到有關洩露資訊後,微軟現在已經對這些資料加強保護。不過,已經洩露的資料中沒有包含個人身份資訊。
洩漏的資料包含客戶電子郵件地,IP 地址,地點,CSS 宣告和案例的描述,案例編號,解決方案和備註等等。重要的是要注意,無需任何身份驗證,任何人都可以訪問該資料。該資料洩露最早於 12 月 29 日發現,微軟於 12 月 30 日採取了行動。 微軟在 24 小時內解決了此問題。
如果公開的資料已經被錯誤地使用,則很有可能會將客戶的電子郵件地址用於技術支援欺詐。微軟確認此資料洩漏,並揭示此問題是由微軟內部案例分析資料庫的配置錯誤而發生。
微軟正在採取措施以防止將來再次發生此問題。這些措施包括稽核內部資源安全規則,擴充套件檢測安全規則配置錯誤的範圍。當檢測到安全規則配置錯誤時,向服務團隊警報等。
來源:cnBeta.COM
更多資訊
微軟修復暴露 Azure 雲客戶資料庫的一個安全漏洞
本週三,微軟表示已完成對某個安全漏洞的修復工作。早在 2019 年 12 月,就已經曝出了洩露客戶資料庫的嚴重 bug 。慶幸的是,目前尚未發現有資料被惡意使用。官方部落格的一篇文章寫到:12 月 5 日,Azure 資料庫安全規則中的一個錯誤配置,使得數百萬客戶的支援記錄被暴露。
來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/news.html
谷歌在蘋果 Safari 瀏覽器中發現多個安全漏洞
據報導,谷歌研究人員在蘋果公司的Safari網路瀏覽器中發現了多個安全漏洞,黑客可以利用該漏洞追蹤使用者的瀏覽習慣。報導稱,這些漏洞是在專門設計用於保護隱私的工具中發現的,該工具可能已使第三方獲得有關使用者瀏覽習慣的“敏感”資訊。研究團隊已經確定了由於漏洞而可能發生的五種攻擊行為。
來源:新浪美股
詳情連結: https://www.dbsec.cn/blog/news.html
2 次通報 1 次下架 工信部嚴查 App 侵權
一款地圖 App,卻要獲取使用者手機相簿許可權;拒絕給予某款 App 某項許可權,該 App 就“罷工”不幹了……移動網際網路時代,手機 App 存在的違規收集個人資訊、過度索權、頻繁騷擾等問題,讓使用者不勝其煩。工信部從去年 10 月底開始的 App 侵害使用者權益行為專項整治工作,迄今已經進行了兩輪通報和一次下架,共有 56 款 App 被點名,3款因未完成整改被下架。
來源:新京報
詳情連結: https://www.dbsec.cn/blog/news.html
美國檢方硬剛蘋果:花 6900 萬實驗室破解 iPhone
下曼哈頓區萊夫科維茨大廈中部是一間電磁隔離室,入口看起來像是阿波羅登月計劃的“遺蹟”,兩道金屬門將它與外部完全隔離起來。金屬門的作用是隔絕電磁波的洩露。在室內,靠一邊牆擺放著數十臺 iPhone 和 iPad,它們呈現不同的受損狀態,有的機身正面玻璃碎了,或外殼破裂,有的看起來像是被火燒過。
來源:鳳凰網科技
詳情連結: https://www.dbsec.cn/blog/news.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- SRG:2021年微軟企業客戶收入1200億美元微軟
- 微軟ToDo客戶端(macOS)微軟客戶端Mac
- 9億條記錄!駭客售賣600GB印度警方記錄、法院報告
- web技術支援| Web 客戶端實現錄音、錄影Web客戶端
- 在Ubuntu 18.04上編譯安裝pppoe客戶端軟體Ubuntu編譯客戶端
- 知名OCR軟體被曝洩露超過20萬份客戶檔案
- 一次獲取客戶端 IP 記錄客戶端
- SAP FSM 學習筆記(三) : 在微信裡建立SAP FSM客戶預約筆記
- 157億美元挑戰微軟!全球最大客戶關係服務商Salesforce收購Tableau微軟Salesforce
- HTML5網頁錄音和上傳到伺服器,支援PC、Android,支援IOS微信HTML網頁伺服器AndroidiOS
- gRPC學習記錄(六)--客戶端連線池RPC客戶端
- 駭客洩露3500萬條LinkedIn使用者記錄
- SSH實現客戶按條件查詢\上傳檔案等
- 客戶端筆記客戶端筆記
- 微軟賬戶將支援無密碼身份認證登入微軟密碼
- 微軟曝“永恆之黑”漏洞,或成網路攻擊“暗道”微軟
- OpenAI推銷ChatGPT to B業務,微軟客戶也是目標OpenAIChatGPT微軟
- 企業微信如何管理微信客戶
- 記錄一次在客戶現場進行資料採集的經歷與感想
- 傳統網際網路和 Web 3.0 在客戶隱私和安全防護上的區別Web
- 微信版花唄將上線;蘋果在華支援以舊換新;谷歌推出 Flutter1.9 | 極客頭條蘋果谷歌Flutter
- 有道雲筆記 Windows 客戶端,複製貼上 BUG筆記Windows客戶端
- 前 AWS 僱員被控竊取了 AWS 客戶第一資本銀行的上億條使用者資訊
- eMarketer:2019年預計美國廣告客戶將在電視廣告上支出708.3億美元
- ftp客戶端軟體,ftp客戶端軟體哪個好用,使用方法FTP客戶端
- win10微軟線上賬戶如何與本地賬戶切換_win10 win10本地賬戶怎麼切換到微軟線上賬戶Win10微軟
- 微軟:青少年認為父母在網上分享了過多資訊微軟
- 《golang筆記》第四篇-網路客戶端Golang筆記客戶端
- 使用企業微信客戶群功能高效服務企業客戶
- 如何利用軟文引流客戶?
- ftp客戶端,ftp客戶端軟體具體怎麼使用?FTP客戶端
- 微軟上一財年投資超90億美元微軟
- 雅詩蘭黛資料庫洩露4.4億條記錄;統一作業系統UOS官網正式上線;家教機中軟體暗藏不雅視訊資料庫作業系統
- 在微信電腦客戶端將表情包另存為GIF檔案客戶端
- 企業微信如何建立客戶群?
- 頭條Android客戶端開發面經分享Android客戶端
- 外貿客戶開發軟體
- CRM客戶管理軟體有哪些?