<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    MongoDB 服務器漏洞泄露加密貨幣 Bezop 用戶信息

    VSole2018-05-02 22:52:38

    網絡安全公司 Kromtech 偶然發現了一個 MongoDB 數據庫,其中包含了超過 25,000 名投資或得到 Bezop(加密貨幣)的用戶的個人信息,涉及姓名、家庭住址、電子郵件地址、加密密碼、錢包信息以及掃描的護照、駕駛執照或身份證等數據。 Bezop 是去年年底推出的一個新的加密貨幣,最近它的團隊舉辦了一次首次發行代幣(ICO),以籌集資金來創建一個由區塊鏈驅動的電子商務網絡。讓該加密貨幣聲名大噪的是,網絡安全專家約翰邁克菲將 Bezop 列入其“每周 ICO ”推薦信中加入了 Bezop ,不過后來 Bezop 團隊承認向 McAfee 支付了費用來進行促銷。 目前,該貨幣在 CoinMarketCap 網站上排名第 728 位,其交易價格為每股 0.06 美元。 據悉,該數據庫存儲了的數據與 Bezop 團隊年初開始運行的“ 賞金計劃 ” 有關,在項目期間,該團隊將 Bezop 代幣分發給在其社交媒體帳戶上宣傳貨幣的用戶。 Bezop 發言人表示,該數據庫包含約 6,500 名 ICO 投資者的詳細信息,其余部分則是針對參與公眾賞金計劃并收到 Bezop 代幣的用戶。 直到 3 月 30 日,Kromtech 的研究人員在谷歌云服務器上發現了 MongoDB 數據庫之后,數據似乎一直保持在線,并且該數據庫沒有適當的身份驗證系統,允許任何連接到它的人訪問存儲的信息。 Bezop 發言人承認了這一違規行為,聲稱數據庫是無意中在網上曝光的,但并沒有用戶資金因此遭受損失。另外投資者身份卡也沒有存儲在數據庫上,而是直接鏈接到他們的 URL ,目前這也是處于脫機狀態的。 Bezop 團隊本周表示該數據庫已經安全關閉了,并且也及時通知了其用戶這一泄露事件。其實這并不是唯一 影響 Bezop 用戶的安全相關事件。今年早些時候,Steemit 博客指責該公司通過電子郵件以明文發送 ICO 注冊密碼,以至于不必要地在線暴露用戶。 來源:知道創宇

    mongodb數據庫服務器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    PHP是世界上最好的語言,你可以反駁,但是我不接受。本文介紹了如何安裝最新版本的?以及所需的 PHP 模塊?Remi存儲庫并使用yum和dnf。 是一個基于社區的存儲庫,為基于 RHEL 的 Linux 發行版提供附加軟件包。
    本篇文章是MongoDB數據庫信息泄露漏洞復現,記錄了實際中常見的MongoDB數據庫未授權訪問漏洞并如何使用,主要分為七個部分:MongoDB簡介、MongoDB安裝、MongoDB基本操作、MongoDB相關工具使用、MongoDB漏洞復現、MongoDB實戰和MongoDB防御措施。
    網絡安全公司 Kromtech 偶然發現了一個 MongoDB 數據庫,其中包含了超過 25,000 名投資或得到 Bezop(加密貨幣)的用戶的個人信息,涉及姓名、家庭住址、電子郵件地址、加密密碼、錢包信息以及掃描的護照、駕駛執照或身份證等數據。 Bezop 是去年年底推出的一個新的加密貨幣,最近它的團隊舉辦了一次首次發行代幣(ICO),以籌集資金來創建一個由區塊鏈驅動的電子商務網絡。
    一名黑客現在正在劫持和清除不安全的MongoDB數據庫,但保留了這些數據庫的副本,以便向管理員索要0.2比特幣的贖金以歸還丟失的數據。這些攻擊已經持續了一周多,目標是世界各地的服務器。16名受害者已經支付了贖金目前大約有16個組織向襲擊者支付了贖金。
    截至周五,Gevers和安全研究員尼埃爾·梅里根將這一數字更新至10500個。使用Shodan搜索引擎可以識別許多安全性較差的MongoDB數據庫,該搜索引擎目前顯示了99000多個易受攻擊的MongoDB實例。Gevers建議受影響的MongoDB數據庫所有者不要付費,也不要向安全專家尋求幫助。他和梅里根已經幫助大約112名受害者保護了他們暴露的MongoDB數據庫
    黑客曾試圖勒索近47%的暴露在網絡上的MongoDB數據庫。一名黑客在沒有密碼的情況下,向22900個MongoDB數據庫上傳了贖金記錄,這個數字約占在線可訪問MongoDB數據庫總數的47%。但是Gevers說,攻擊者似乎已經意識到他們在腳本中犯了一個錯誤。從昨天開始,黑客已經糾正了他們的腳本,他們現在正在清理MongoDB數據庫。類似的襲擊自2016年底以來就一直在發生 然而,這些“MongoDB清除&贖金”攻擊本身并不是新的。
    Memcached是一種流行的開源、易于部署的分布式緩存系統,它允許將對象存儲在內存中。Talos的研究人員在兩個不同的場合進行了互聯網掃描,一次是在2月底,另一次是在7月,以查明有多少服務器仍在運行易受攻擊的Memcached應用程序版本。
    Mssql 從測試到實戰
    2022-05-23 07:12:19
    支持主機存活探測、端口掃描、常見服務的爆破、ms17010、redis批量寫公鑰、計劃任務反彈shell、讀取win網卡信息、web指紋識別、web漏洞掃描、netbios探測、域控識別等功能。項目地址:http://sqlmap.org/3、多種數據庫管理工具工具一:HeidiSQLHeidiSQL 是免費軟件,其目標是易于學習。
    Web安全常見漏洞修復建議
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类