宝马确认发生数据泄露事件:云存储服务器配置错误

宝马确认发生数据泄露事件:云存储服务器配置错误https://www.ithome.com/0/750/672.htm研究人员CanYoleri表示,其在例行扫描时发现宝马开发环境中的微软Azure托管存储服务器(也称“存储桶”)被配置为公共而非私有。———私钥外泄引爆“安全炸弹”,奔驰GitHub完整源代码和机密数据已“晒网”4个月(2024/02/01)https://www.ithome.com/0/748/426.htmIT之家2月1日消息,梅赛德斯-奔驰由于没有妥善处理GitHub私钥,导致外界可不受限制地访问内部GitHub企业服务,而且整个源代码都被泄露出来。

相关推荐

封面图片

微软AI研究人员意外暴露大量内部数据 因云存储链接配置错误

微软AI研究人员意外暴露大量内部数据因云存储链接配置错误云安全公司Wiz的一个团队发现,这些托管在云平台上的数据是通过一个配置错误的链接暴露的。据Wiz称,微软人工智能研究团队在GitHub上发布开源训练内容时无意间泄露了这些数据。据悉,相关存储库的用户得到通知,可以从云存储的相关URL链接下载人工智能模型。但根据Wiz的一篇博客文章,这一链接被错误配置,有整个存储帐户的权限,并且还授予用户对整个存储库的完全控制权限,而不仅仅是只读权限,这意味着用户可以随意删除和覆盖现有文件。据Wiz称,存储库中泄露的数据包括微软员工的个人电脑备份信息,其中包含微软服务密码、密钥和来自359名微软员工的3万多条微软Teams内部消息。Wiz的研究人员表示,开放数据共享是人工智能训练工作的关键组成部分。但如果使用不当,共享大量数据会使公司面临更大风险。Wiz首席技术官兼联合创始人阿米卢特瓦克(AmiLuttwak)说,Wiz在今年6月份与微软分享了这一消息,微软迅速采取行动删除了暴露数据。他补充说,这起事件“本来可能会更糟”。在被问及对此次数据暴露事件的评论时,微软一位发言人表示:“我们已经确认,没有客户数据被泄露,也没有其他内部服务受到影响。”在周一发布的一篇博客文章中,微软表示这起事件涉及一名微软员工将GitHub公共存储库中的URL共享给开源人工智能学习模型,公司已经进行调查,并实施了补救措施。微软表示,存储账户中暴露的数据包括两名前员工电脑配置文件的备份内容,以及这两名员工与同事之间的微软团队Teams内部消息。根据博客称,这次数据暴露是Wiz研究团队在扫描互联网上配置错误存储器时发现的,这是他们针对意外暴露云托管数据所开展工作的组成部分。...PC版:https://www.cnbeta.com.tw/articles/soft/1384855.htm手机版:https://m.cnbeta.com.tw/view/1384855.htm

封面图片

据传 GTA5 源代码及 GTA6 的部分数据已被泄露

据传GTA5源代码及GTA6的部分数据已被泄露根据今日早些时候知名YouTuberSKizzle在X上发布的消息,《侠盗猎车手5》的全部源代码已被公开泄露。此次泄露还包括与《恶霸鲁尼2》和下一款代号为“美洲计划”的侠盗猎车手相关的数据。从帖子中可以看出,SKizzleAXE分享了泄露的GTA5源代码的屏幕截图。另一个X的消息称,源代码已在Discord服务器中泄露,但为了避免数据传播,该服务器的名称并未公开。据推测,《侠盗猎车手5》的源代码是去年与新作内部视频一起被泄露的,只是直到现在才被公开。这对于该开发商来说是巨大的损失。——

封面图片

阿里云服务器、数据库、存储等全线产品平均降价 20%

阿里云服务器、数据库、存储等全线产品平均降价20%阿里云今日发布降价公告,服务器、数据库、存储等百款产品降价,平均降幅20%。公告称,阿里云将于即日起,下调部署在中国大陆地域的部分公共云产品(行业云不在本次价格调整范围内):包括云服务器ECS、云数据库RDS(MySQL、PostgreSQL、MariaDB)、云数据库Redis社区版、云数据库MongoDB、云数据库ClickHouse社区兼容版的特定规格包年/多年官网折扣价、节省计划(云服务器大陆地域ECS计算型节省计划、RDS MySQL全地域节省计划),以及对象存储服务 OSS 按量付费、预留空间的官网折扣价;增加对象存储 OSS 的请求免费额度,并在全地域范围扩大云数据传输 CDT产品的普通BGP免费额度。线索:@ZaiHuabot投稿:@TNSubmbot频道:@TestFlightCN

封面图片

密码管理工具 LastPass 再次出现数据泄露事件

密码管理工具LastPass再次出现数据泄露事件密码管理工具LastPass的首席执行官在12月1日发布的博文中表示,黑客近期访问了LastPass的第三方云存储服务器,并获得部分用户的关键信息。不过由于LastPass采用了零知情架构,目前用户的密码仍然是安全加密的。LastPass在今年8月曾发生源代码泄露事件,并承认有黑客曾进入过LastPass的内部系统。而本次数据泄露事件也和8月份的内网数据入侵事件存在关联,黑客是利用上次获得的信息,再次获得了对用户数据的访问。投稿:@zaihuabot群聊:@zaihuachat频道:@testflightcn

封面图片

GoDaddy 源代码失窃服务器被安装恶意程序

GoDaddy源代码失窃服务器被安装恶意程序Web托管巨头GoDaddy证实它遭到了持续多年的入侵,源代码失窃服务器也被安装恶意程序。GoDaddy是在去年12月初收到客户报告其网站被重定向到随机域名后发现未知攻击者入侵了它的cPanel共享托管环境。它的调查显示攻击者在它的服务器上活跃了多年,近几年披露的多起安全事故都与此相关。黑客在它的服务器上安装了恶意程序,还窃取到部分服务相关的源代码。它在2021年11月和2020年3月披露的安全事件都与此相关。其中2021年11月的事件影响到了它管理的120万WordPress客户,攻击者利用一个窃取的密码入侵了它的WordPress托管环境,窃取到了客户的邮件地址、管理员密码、sFTP和数据库凭证,以及部分SSL私钥。来源,来自:雷锋频道:@kejiqu群组:@kejiquchat投稿:@kejiqubot

封面图片

Cyber​​duck:适用于 Mac 和 Windows 的开源服务器和云存储浏览器

Cyber​​duck:适用于Mac和Windows的开源服务器和云存储浏览器支持FTP、SFTP、WebDAV、AmazonS3、OpenStackSwift、BackblazeB2、MicrosoftAzure和OneDrive、GoogleDrive和Dropbox。标签:#FTP#windows#macOS#云存储链接:https://www.appmiu.com/15818.html

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人