主机参考:VPS测评参考推荐/专注分享VPS服务器优惠信息!若您是商家可以在本站进行投稿,查看详情!此外我们还提供软文收录、PayPal代付、广告赞助等服务,查看详情! |
我们发布的部分优惠活动文章可能存在时效性,购买时建议在本站搜索商家名称可查看相关文章充分了解该商家!若非中文页面可使用Edge浏览器同步翻译!PayPal代付/收录合作 |
安全工程师Avinash Jain上周警告,知名的缺陷追踪工具Jira的错误配置,让许多知名公司的机密数据全都曝光,包括NASA、Google、Yahoo及各种政府网站。
Jira是由澳大利亚Atlassian所打造的缺陷管理员可能将它们误以为是与企业内的所有人分享,但它却是个公开分享的选项。
此外,Jira中的user picker功能则曝露了所有使用者的名称与电子邮件地址。因此,只要不留心相关的权限配置,企业内的员工名称、电子邮件帐号、Jira群组中的员工角色、现有项目,以及未来准备由Jira仪表板与过滤器实现的功能,通通会曝光。
今年初Jain就已披露相关配置让他访问了NASA的机密数据,近日他更曝出其实也从Google、Yahoo、GoJek、HipChat、Zendesk、Sapient、Western union、联想或许多政府网站的Jira服务器上,发现意外曝光的数据。
Jain表示,他其实只是在Google搜索中使用特定的关键字,就能找到可公开检视的Jira数据,与其称它为安全问题,不如说它是个隐私问题,竞争对手可用这些数据来拟定策略,或者骇客也可利用它们来执行攻击。
迄今该研究员已向不少企业通报此一配置错误的问题,有些企业还支付奖励金予Jain,有些企业已修补,但有些企业则不为所动。因此建议Jira的母公司Atlassian应该提供更清楚的说明,以免误导了用户并造成信息泄露。
这几篇文章你可能也喜欢:
- 腾讯云,双十一特价优惠活动,高性价比国内轻量云服务器年付低至48元起,2核4G内存8Mbps带宽轻量云年付70元,续费2.5折起,还有海量代金券免费领
- 腾讯云,双11活动最后一天,超便宜云服务器2核4G内存8Mbps带宽仅198元/3年,无新账号可按照本文附带教程1个身份证开8个新用户账号抢购,买到就是赚到,挖币都能回本
- 最新消息:GoDaddy近日向SEC美国证券交易委员会披露了一起黑客入侵事件,约120万账户信息因此次事件被泄露
- 咸鱼云SaltyFishCloud,黑色星期五特别优惠,海外便宜低价VPS云服务器7折,德国CN2 GIA混合线路,KVM虚拟架构,1核1G内存300Mbps带宽,14.28美元/季
- AlphaVPS,黑色星期五特别优惠,全球多个数据中心可选,国外便宜低价VPS云服务器低至9.99欧元/年,独立服务器低至30欧元/月,KVM/OVZ虚拟架构,1核0.5G内存1Gbps带宽,9.9欧元/月
本文由主机参考刊发,转载请注明:Jira服务器错误配置 导致员工和项目信息曝光 - 便宜vps优惠码,免费免备案vps服务器 https://zhujicankao.com/8890.html
评论前必须登录!
注册