荷兰政府网站必须强制遵守 Security.txt 标准

荷兰政府网站必须强制遵守 Security.txt 标准 荷兰政府网站从 5 月 25 日开始必须强制遵守 Security.txt 标准。Digital Trust Center of the National Government 建议公共部门的其它机构也采取这一标准。Web 服务器上的 Security.txt 包含了联系信息,允许白帽子黑客在服务器上发现漏洞之后进行联系,从而减少网络犯罪分子利用漏洞的机会。目前有逾 8.8 万个荷兰域名有 Security.txt 文件。来源 , 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

相关推荐

封面图片

黑客在印度政府网站上植入板球赛事赌博广告

黑客在印度政府网站上植入板球赛事赌博广告 这些重定向网站被吹捧为"亚洲最受欢迎"的在线投注平台和"印度排名第一的在线板球投注应用程序",声称可以进行游戏投注,包括板球锦标赛,如印度超级联赛。目前还不清楚骗子是如何在印度政府网页上植入广告的,也不清楚这些链接重定向到在线博彩平台的时间有多长。在本周早些时候发现这一问题后,媒体 TechCrunch 向印度计算机应急小组(CERT-In)发出了警报,并提供了几个受影响的邦政府网站链接供参考。不久后,印度网络机构确认收到了这封邮件,周四 CERT-In 证实已将此事提升优先级处理。该机构在一封电子邮件回复中说:"我们已与有关当局交涉,以采取适当行动。目前尚不清楚允许后门访问州政府网站的漏洞是否已经修复。"去年 6 月,黑客利用美国政府网站内容管理系统软件的安全漏洞,在美国政府网站上发布黑客服务广告,不仅如此,其中一些广告似乎已在网上存在多年。 ... PC版: 手机版:

封面图片

菲律宾政府网站遭"毁灭性"攻击 遭删除25TB数据

菲律宾政府网站遭"毁灭性"攻击 遭删除25TB数据 菲律宾信息技术部(DOST)相关人士透露,其服务器遭到黑客组织Ph1ns的毁灭性攻击。 黑客组织声称获得对关键基础设施的访问权限,包括虚拟机管理程序、网络附加存储(NAS)和路由器,甚至还获得了域管理员权限,从而可以不受限制地访问员工计算机。此外,它还炫耀对域控制器进行加密,有效地锁定了授权用户。 信息技术部的调查显示,黑客组织删除了25TB的数据,造成了严重破坏。 然而,他们的入侵所产生的影响不仅仅是删除数据。 在其中一台受感染的服务器上,Ph1ns 留下了一条消息,上面写着:“该网站已被菲律宾人民占领!” Ps:黑客大哥牛逼。

封面图片

孟加拉国政府网站泄露百万公民个人数据

孟加拉国政府网站泄露百万公民个人数据 孟加拉国政府网站泄露了公民的个人信息,包括全名、电话号码、电子邮件地址和身份证号码。 Bitcrack Cyber​​ Security 的研究员 Viktor Markopoulos 表示,他于 6 月 27 日意外发现了此次泄露,并在不久后联系了孟加拉国电子政务计算机事件响应小组 (CERT)。Markopoulos 表示,泄露的数据包括数百万孟加拉国公民的数据。 据 Markopoulos 称,这些数据仍然可以在线获取,而且我们还没有收到任何孟加拉国政府组织的回复,我们通过电子邮件发送了请求评论和数据泄露警报的信息。 Markopoulos 表示,找到这些数据“太容易了”。 “它只是作为谷歌结果出现,我甚至没有打算找到它。我在 Google 上搜索了一个 SQL 错误,结果它作为第二个结果出现了。” 来源:

封面图片

菲律宾政府网站遭"毁灭性"攻击 遭删除25TB数据

菲律宾政府网站遭"毁灭性"攻击 遭删除25TB数据 菲律宾信息技术部(DOST)相关人士透露,其服务器遭到黑客组织Ph1ns的毁灭性攻击。 黑客组织声称获得对关键基础设施的访问权限,包括虚拟机管理程序、网络附加存储(NAS)和路由器,甚至还获得了域管理员权限,从而可以不受限制地访问员工计算机。此外,它还炫耀对域控制器进行加密,有效地锁定了授权用户。 信息技术部的调查显示,黑客组织删除了25TB的数据,造成了严重破坏。 然而,他们的入侵所产生的影响不仅仅是删除数据。 在其中一台受感染的服务器上,Ph1ns 留下了一条消息,上面写着:“该网站已被菲律宾人民占领!” Ph1ns 留下的信息深入社会政治领域,谴责政治王朝及其寡头盟友的影响力,据称他们未能代表大多数人的利益。 黑客指责这些精英操纵政治格局来服务于他们的议程,而普通菲律宾家庭在没有足够支持的情况下艰难生存。 它强烈反对任何会进一步将经济权力集中在富人手中的宪法修改。 Ph1ns 的信息以 #opEDSA 结尾,向 1986 年历史性的人民权力革命致敬,邀请其他人加入他们的事业,“反击”他们认为根深蒂固的腐败和不平等。 这一行动呼吁提出了有关黑客行动主义在现代社会中的作用以及网络攻击被用作异议和激进主义工具的可能性的重要问题。

封面图片

爱尔兰政府网站漏洞暴露百万居民COVID-19疫苗接种记录 拉锯两年才公开披露

爱尔兰政府网站漏洞暴露百万居民COVID-19疫苗接种记录 拉锯两年才公开披露 安全研究人员亚伦-科斯特洛(Aaron Costello)说,他于2021年12月在爱尔兰卫生服务管理局(HSE)运行的COVID-19疫苗接种门户网站上发现了这一漏洞,而当时爱尔兰刚刚开始大规模接种COVID-19疫苗一年。科斯特洛在确保 Salesforce 系统安全方面拥有深厚的专业知识,现在他在 AppOmni 担任首席安全工程师,这是一家安全初创公司,其商业利益在于确保云系统的安全。科斯特洛在发表前分享的一篇博文中说,疫苗接种门户网站(建立在 Salesforce 的健康云上)的漏洞意味着,任何在 HSE 疫苗接种门户网站注册的公众都可以访问另一个注册用户的健康信息。不仅如此,其他任何人都可以查阅 100 多万爱尔兰居民的疫苗接种记录,包括全名、疫苗接种详情(包括接种或拒绝接种疫苗的原因)、疫苗接种类型以及其他类型的数据。他还发现,任何用户都可以通过门户网站访问 HSE 的内部文件。值得庆幸的是,对于按照预期使用门户网站的普通用户来说,查看每个人疫苗接种管理详情的功能并没有立即显现出来。好消息是,除了科斯特洛之外,没有人发现这个漏洞,而且 HSE 保存了详细的访问日志,显示"没有未经授权访问或查看这些数据"。当被问及该漏洞时,HSE 发言人 Elizabeth Fraser 在给 TechCrunch 的一份声明中说:"我们在接到警报的当天就修复了错误配置。在没有暴露其他数据字段的情况下,此人访问的数据不足以识别任何人,在这种情况下,决定不需要向数据保护委员会提交个人数据泄露报告。"爱尔兰严格遵守欧盟 GDPR 法规下的数据保护法,该法规对整个欧盟的数据保护和隐私权做出了规定。科斯特洛的公开披露标志着自首次报告该漏洞以来的两年多时间。他在博文中列出了一个长达数年的时间轴,揭示了政府各部门不愿公开披露漏洞的来回过程。他最终被告知,政府不会公开披露该漏洞,就好像它从未存在过一样。即使根据 GDPR,组织也没有义务披露未导致敏感数据被大规模窃取或访问的漏洞,这些漏洞不属于实际数据泄露的法律要求范围。尽管如此,安全通常是建立在他人的知识基础上的,尤其是那些亲身经历过安全事件的人。分享这些知识有助于防止其他组织出现类似的漏洞,否则这些组织可能会一无所知,这也是为什么安全研究人员倾向于公开披露,以防止重蹈覆辙的原因。 ... PC版: 手机版:

封面图片

爱尔兰政府网站的一个漏洞暴露了COVID-19疫苗接种记录,直到两年后才公开披露

爱尔兰政府网站的一个漏洞暴露了COVID-19疫苗接种记录,直到两年后才公开披露 安全研究员 Aaron Costello 表示,他于2021年12月 (即爱尔兰开始大规模接种COVID-19疫苗一年后) 发现了爱尔兰卫生服务执行局 (HSE) 运营的 COVID-19 疫苗接种门户中的漏洞。Costello 表示,该漏洞意味着其他任何人都可以访问超过100万爱尔兰居民的疫苗接种记录,包括全名、疫苗接种详细信息 (包括接种或拒绝接种疫苗的原因) 以及疫苗接种类型以及其他类型的数据。除了 Costello 之外,没有人发现了这个漏洞,而且 HSE 保留了详细的访问日志,日志显示“没有未经授权的访问或查看此数据”。HSE 发言人表示:“我们在收到警报的当天就修复了错误配置。”Aaron Costello 这次的公开披露标志着自首次报告该漏洞以来已有两年多了。他最终被告知,爱尔兰政府不会公开披露该漏洞。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人