当前位置:主页>资 讯>安全动态>

乌云称途牛数据泄露 途牛称已修复


 

11月26日,乌云发报告称,途牛网因两处服务器配置不当,存在未授权访问,致泄露数十G源码和数据。

具体影响上,乌云方面称,途牛有两台服务器58.68.255.59和58.68.232.215存在rsync漏洞,这两台服务器所泄露出来信息可能是2013年以及之前的,但是也有些最新的2015年的源码。已经泄露的信息包括途牛网的部署的一些程序,以及网站配置程序和2013年的数据。

对此,途牛回应泄露事件为10月份的事情,在这之前途牛已经发现并修复,漏洞原因为zabbix和原来部分老的备份代码(2013年)因为权限不当导致安全问题,被人报乌云上,根据乌云四十天后公开的原则上周被公开。途牛表示相关服务在8月份已经迁移到南京河西机房。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

安全警告 谷歌能绕过密码访问75%的设备

安全警告 谷歌能绕过密码访问75%的设备

据外媒Ubergizmo报道,纽约地区检察官办公室公布的一份文件显示,在法院强制命令的情...[详细]

乌云称途牛数据泄露 途牛称已修复

乌云称途牛数据泄露 途牛称已修复

11月26日,乌云发报告称,途牛网因两处服务器配置不当,存在未授权访问,致泄露数十G...[详细]

恐怖袭击警报邮件暗藏木马

恐怖袭击警报邮件暗藏木马

网络犯罪者假借迪拜、巴林岛、土耳其、加拿大执法机构官员的名义发送恐怖袭击警报邮件...[详细]

三星S6允许中间人基站进行窥探

三星S6允许中间人基站进行窥探

两名研究人员的最初研究成果显示, 使用恶意的基站可以拦截包括S6、S6 Edge和Note 4在...[详细]

研究者声称他们破解了索尼影业受攻击的秘密

研究者声称他们破解了索尼影业受攻击的秘密

Damballa的研究员Willis McDonald和Loucif Kharouni说, 使用disk-cleansing恶意软件...[详细]

返回首页 返回顶部