主题 : 上海交大泄漏8.4TB电子邮件数据,官方称漏洞已经修复
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605028
威望: 529070 点
无痕币: 21 WHB
贡献值: 0 点
在线时间: 62171(时)
注册时间: 2008-12-25
最后登录: 2024-04-26

0 上海交大泄漏8.4TB电子邮件数据,官方称漏洞已经修复

6月10日消息 据外媒ZDNet援引rainbowtabl.es安全博客上的文章报道, 上海交通大学一个ElasticSearch数据库因未正确配置公开访问权限,而导致泄漏了8.4TB的电子邮件元数据。这一服务器漏洞是由CloudFlare安全总监贾斯汀·潘恩于2019年5月22日发现的。
据介绍,这一服务器包含95亿行数据,发现时,数据库仍处于活跃状态,因为其大小从5月23日的7TB增加到一天后的8.4TB。

根据研究人员的说法,这些邮件缓存似乎还包括了电子邮件的IP地址和用户代理。可以看到特定用户之间的电子邮件状态,不过这些信息只涉及元数据并不包含邮件主题和内容。
在发现泄漏一天后,上海交通大学接到了数据库泄漏的通知。漏洞在24小时后被修复。“我最近发现了一个没有任何身份验证的ElasticSearch数据库,此数据库包含与大量电子邮件相关的元数据。“潘恩表示,”我要感谢校方的安全团队,他们一接到通知就迅速采取行动,确保这些数据的安全。”
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605028
威望: 529070 点
无痕币: 21 WHB
贡献值: 0 点
在线时间: 62171(时)
注册时间: 2008-12-25
最后登录: 2024-04-26

这个可以看看,了解一下。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261115
威望: 117128 点
无痕币: 2333 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-25

不知道有没有什么损失了
事能知足心常乐 人到无求品自高
十方秋水,漫长旅途.
级别: 十方秋水

UID: 116295
精华: 0
发帖: 111450
威望: 122808 点
无痕币: 4249 WHB
贡献值: 0 点
在线时间: 6088(时)
注册时间: 2011-03-27
最后登录: 2024-03-09

感谢楼主分享
Total 0.041989(s) query 4, Time now is:04-26 00:51, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛