荷兰政府网站必须强制遵守 Security.txt 标准

荷兰政府网站必须强制遵守 Security.txt 标准 荷兰政府网站从 5 月 25 日开始必须强制遵守 Security.txt 标准。Digital Trust Center of the National Government 建议公共部门的其它机构也采取这一标准。Web 服务器上的 Security.txt 包含了联系信息,允许白帽子黑客在服务器上发现漏洞之后进行联系,从而减少网络犯罪分子利用漏洞的机会。目前有逾 8.8 万个荷兰域名有 Security.txt 文件。来源 , 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

相关推荐

封面图片

黑客在印度政府网站上植入板球赛事赌博广告

黑客在印度政府网站上植入板球赛事赌博广告 这些重定向网站被吹捧为"亚洲最受欢迎"的在线投注平台和"印度排名第一的在线板球投注应用程序",声称可以进行游戏投注,包括板球锦标赛,如印度超级联赛。目前还不清楚骗子是如何在印度政府网页上植入广告的,也不清楚这些链接重定向到在线博彩平台的时间有多长。在本周早些时候发现这一问题后,媒体 TechCrunch 向印度计算机应急小组(CERT-In)发出了警报,并提供了几个受影响的邦政府网站链接供参考。不久后,印度网络机构确认收到了这封邮件,周四 CERT-In 证实已将此事提升优先级处理。该机构在一封电子邮件回复中说:"我们已与有关当局交涉,以采取适当行动。目前尚不清楚允许后门访问州政府网站的漏洞是否已经修复。"去年 6 月,黑客利用美国政府网站内容管理系统软件的安全漏洞,在美国政府网站上发布黑客服务广告,不仅如此,其中一些广告似乎已在网上存在多年。 ... PC版: 手机版:

封面图片

孟加拉国政府网站泄露百万公民个人数据

孟加拉国政府网站泄露百万公民个人数据 孟加拉国政府网站泄露了公民的个人信息,包括全名、电话号码、电子邮件地址和身份证号码。 Bitcrack Cyber​​ Security 的研究员 Viktor Markopoulos 表示,他于 6 月 27 日意外发现了此次泄露,并在不久后联系了孟加拉国电子政务计算机事件响应小组 (CERT)。Markopoulos 表示,泄露的数据包括数百万孟加拉国公民的数据。 据 Markopoulos 称,这些数据仍然可以在线获取,而且我们还没有收到任何孟加拉国政府组织的回复,我们通过电子邮件发送了请求评论和数据泄露警报的信息。 Markopoulos 表示,找到这些数据“太容易了”。 “它只是作为谷歌结果出现,我甚至没有打算找到它。我在 Google 上搜索了一个 SQL 错误,结果它作为第二个结果出现了。” 来源:

封面图片

印度政府网站被诈骗者植入博彩广告

印度政府网站被诈骗者植入博彩广告 媒体 TechCrunch 发现大约40个与印度各邦相关的“”网站链接,这些链接重定向到在线博彩平台。其中一些网站属于各邦的州警察局和财产税部门。这些欺诈链接已被包括谷歌在内的搜索引擎索引,使得这些诈骗广告很容易在网上找到。目前尚不清楚诈骗者是如何在印度政府页面上植入广告,也不清楚这些链接重定向存在的时间有多长。该媒体发现这些问题后已向印度计算机应急响应小组通报,并提供了参考链接。该政府机构回复道:“我们已与有关当局联系,采取适当行动。”

封面图片

菲律宾政府网站遭"毁灭性"攻击 遭删除25TB数据

菲律宾政府网站遭"毁灭性"攻击 遭删除25TB数据 菲律宾信息技术部(DOST)相关人士透露,其服务器遭到黑客组织Ph1ns的毁灭性攻击。 黑客组织声称获得对关键基础设施的访问权限,包括虚拟机管理程序、网络附加存储(NAS)和路由器,甚至还获得了域管理员权限,从而可以不受限制地访问员工计算机。此外,它还炫耀对域控制器进行加密,有效地锁定了授权用户。 信息技术部的调查显示,黑客组织删除了25TB的数据,造成了严重破坏。 然而,他们的入侵所产生的影响不仅仅是删除数据。 在其中一台受感染的服务器上,Ph1ns 留下了一条消息,上面写着:“该网站已被菲律宾人民占领!” Ps:黑客大哥牛逼。

封面图片

爱尔兰政府网站漏洞暴露百万居民COVID-19疫苗接种记录 拉锯两年才公开披露

爱尔兰政府网站漏洞暴露百万居民COVID-19疫苗接种记录 拉锯两年才公开披露 安全研究人员亚伦-科斯特洛(Aaron Costello)说,他于2021年12月在爱尔兰卫生服务管理局(HSE)运行的COVID-19疫苗接种门户网站上发现了这一漏洞,而当时爱尔兰刚刚开始大规模接种COVID-19疫苗一年。科斯特洛在确保 Salesforce 系统安全方面拥有深厚的专业知识,现在他在 AppOmni 担任首席安全工程师,这是一家安全初创公司,其商业利益在于确保云系统的安全。科斯特洛在发表前分享的一篇博文中说,疫苗接种门户网站(建立在 Salesforce 的健康云上)的漏洞意味着,任何在 HSE 疫苗接种门户网站注册的公众都可以访问另一个注册用户的健康信息。不仅如此,其他任何人都可以查阅 100 多万爱尔兰居民的疫苗接种记录,包括全名、疫苗接种详情(包括接种或拒绝接种疫苗的原因)、疫苗接种类型以及其他类型的数据。他还发现,任何用户都可以通过门户网站访问 HSE 的内部文件。值得庆幸的是,对于按照预期使用门户网站的普通用户来说,查看每个人疫苗接种管理详情的功能并没有立即显现出来。好消息是,除了科斯特洛之外,没有人发现这个漏洞,而且 HSE 保存了详细的访问日志,显示"没有未经授权访问或查看这些数据"。当被问及该漏洞时,HSE 发言人 Elizabeth Fraser 在给 TechCrunch 的一份声明中说:"我们在接到警报的当天就修复了错误配置。在没有暴露其他数据字段的情况下,此人访问的数据不足以识别任何人,在这种情况下,决定不需要向数据保护委员会提交个人数据泄露报告。"爱尔兰严格遵守欧盟 GDPR 法规下的数据保护法,该法规对整个欧盟的数据保护和隐私权做出了规定。科斯特洛的公开披露标志着自首次报告该漏洞以来的两年多时间。他在博文中列出了一个长达数年的时间轴,揭示了政府各部门不愿公开披露漏洞的来回过程。他最终被告知,政府不会公开披露该漏洞,就好像它从未存在过一样。即使根据 GDPR,组织也没有义务披露未导致敏感数据被大规模窃取或访问的漏洞,这些漏洞不属于实际数据泄露的法律要求范围。尽管如此,安全通常是建立在他人的知识基础上的,尤其是那些亲身经历过安全事件的人。分享这些知识有助于防止其他组织出现类似的漏洞,否则这些组织可能会一无所知,这也是为什么安全研究人员倾向于公开披露,以防止重蹈覆辙的原因。 ... PC版: 手机版:

封面图片

【近20年,我国IPv6的发展瓶颈并未彻底打破】目前,主要针对国内政府网站、金融企业网站、重点媒体网站、主要商业网站及移动互联网

【近20年,我国IPv6的发展瓶颈并未彻底打破】目前,主要针对国内政府网站、金融企业网站、重点媒体网站、主要商业网站及移动互联网应用大力推动IPv6升级改造,计划到2023年底实现国内主要商业网站(国内排名前100)支持率达到80%以上。 #抽屉IT

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人