<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2個月120萬客戶數據遭到泄露

    VSole2021-11-24 04:00:27

    導讀

    GoDaddy是一家專門提供網域名稱注冊及網站代管服務的公司,11月17日GoDaddy表示,他們的WordPress托管服務器發生了未經授權的訪問。自2021年9月6日以來,該漏洞打開了120萬活躍和非活躍托管WordPress客戶的信息,但直到上周才被發現。 

    詳細內容

    GoDaddy 已聘請一家 IT 取證公司來調查此事件,調查仍在進行中,也已通知執法機構。

    在11月22日提交的關于數據事件的文件中,GoDaddy 的首席信息安全官 Demetrius Comes 寫道,“電子郵件地址的暴露存在網絡釣魚攻擊的風險。”

    由GoDaddy代管的WordPress(Managed WordPress)為WordPress網站最佳化的虛擬主機服務,由GoDaddy負責處理WordPress的軟體及安全更新,并可儲存用戶的網站檔案。

    GoDaddy 表示,在配置時設置的原始 WordPress 管理員密碼已暴露。

    GoDaddy 還重置了安全文件傳輸協議 (SFTP) 和數據庫的活躍 WordPress 客戶密碼,因為這兩者的用戶名和密碼在安全事件中暴露。

    泄露的資料包括120萬名客戶的電子郵件與姓名,WordPress管理員的密碼,既有客戶的sFTP及資料庫名稱與密碼,部分客戶的SSL私鑰,GoDaddy已重設所有外泄的密碼,并正在發布與安裝新的憑證予私鑰曝光的客戶。

    此外,WordPress安全公司WordFence表示:"看起來GoDaddy正在以明文形式存儲sFTP憑據,或者以可以反轉為明文的格式存儲。他們這樣做,而不是使用salted hash或公鑰,會使得攻擊者直接訪問密碼憑據,而無需破解。”

    目前,GoDaddy仍在調查整件事件的發生經過,尚未公布最初遭到黑客利用的證據以及是如何外泄的。該公司也在直接聯系所有受影響的客戶,并提供具體細節。

    信息安全wordpress
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據悉,漏洞被追蹤為 CVE-2023-2982,身份驗證繞過漏洞影響包括 7.6.4 之前在內的所有插件版本。2023 年 6 月 2 日,相關組織負責任地發布了 7.6.5 版本,CVE-2023-2982 漏洞問題已于 2023 年 6 月 14 日得到解決。Wordfence 研究員 István Márton 表示 CVE-2023-2982 漏洞使未經身份認證的網絡攻擊者有可能獲得對網站上任何賬戶的訪問權,甚至包括用于管理網站的賬戶,但前提是攻擊者知道或能夠找到相關的電子郵件地址。好消息是,漏洞已于 2023 年 6 月 6 日發布的 4.6.0.1 版本中完成了修補。
    漏洞態勢根據國家信息安全漏洞庫(CNNVD)統計,2021年9月份采集安全漏洞共1704個。本月接報漏洞17
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    多達 120 萬 WordPress 客戶的數據已在 GoDaddy的安全事件中暴露。
    公開漏洞情況 本周CNNVD采集安全漏洞427個。本周國內廠商漏洞9個,友訊公司漏洞數量最多,有5個。本周共發布超危漏洞16個,高危漏洞144個,中危漏洞255個,低危漏洞12個。根據補丁信息統計,合計412個漏洞已有修復補丁發布,整體修復率為96.49%。目前,VMware官方已經發布漏洞修復補丁,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    據悉,漏洞被追蹤為 CVE-2023-2982,身份驗證繞過漏洞影響包括 7.6.4 之前在內的所有插件版本。2023 年 6 月 2 日,相關組織負責任地發布了 7.6.5 版本,CVE-2023-2982 漏洞問題已于 2023 年 6 月 14 日得到解決。
    世界上最大的域名注冊商之一,網絡注冊商和托管公司GoDaddy周一向美國證券交易委員會(SEC)提交了一份文件,顯示該公司多達120萬個托管WordPress客戶的數據已被未經授權的第三方訪問。
    國家信息安全漏洞共享平臺本周共收集、整理信息安全漏洞548個,其中高危漏洞158個、中危漏洞300個、低危漏洞90個。本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數5952個,與上周環比減少12%。本周,CNVD發布了《Microsoft發布2022年8月安全更新》。詳情參見CNVD網站公告內容。
    近期,德國聯邦信息安全辦公室(BSI)建議用戶卸載卡巴斯基反病毒軟件,因為他們發現這家網絡安全公司可能與俄羅斯持續入侵烏克蘭期間的黑客攻擊有關。
    2021年9月13日-2021年9月19日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类