您现在的位置是:亿华灵动 > 人工智能
OWASP发生大规模数据泄露
亿华灵动2025-11-26 20:56:43【人工智能】9人已围观
简介近日,全球知名的网络安全组织OWASP基金会承认发生数据泄露事件,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的老成员。OWASP全球应用程序安全项目)基金会是全球最知名的网络安
近日,生大数据全球知名的规模网络安全组织OWASP基金会承认发生数据泄露事件 ,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的泄露老成员 。

OWASP(全球应用程序安全项目)基金会是生大数据全球最知名的网络安全组织之一 ,免费提供物联网、规模系统软件和Web应用程序安全领域的泄露文章 、方法、免费模板生大数据文档、规模工具和技术 。泄露OWASP Top10威胁榜单更是生大数据被网络安全行业主流标准、工具 、规模和安全运营团队广泛采用。泄露
此次数据泄露事件源于OWASP的生大数据旧Wiki服务器配置错误,导致部分老成员简历信息被公开访问 。规模泄露的泄露简历信息可能包含姓名、模板下载电子邮件地址、电话号码 、物理地址和其他个人识别信息。由于该漏洞影响的简历提交时间距今至少十年,部分信息可能已经过期。
OWASP基金会表示,他们已经采取了以下措施 :
禁用目录浏览功能 ,并审查了网络服务器和MediaWiki配置,排查其他安全漏洞。从Wiki网站上彻底删除了所有简历信息。云计算清除CloudFlare缓存 ,防止进一步访问泄露信息 。要求网络档案(Web Archive)删除相关信息 。由于泄露信息年代久远,部分受影响人员可能已经不在OWASP担任职务 ,且联系方式可能失效,OWASP基金会将通过官网公告的方式告知公众此次事件。同时,OWASP基金会也将尝试联系在调查过程中发现的电子邮件地址 。源码库
OWASP基金会承认此次数据泄露事件的严重性,并对受影响人员表示歉意。他们承诺将吸取教训,加强数据保留政策审查和实施额外的安全措施 ,以防止此类事件再次发生 。
OWASP基金会建议受影响人员采取以下措施:
如果您的简历中包含的手机号码等信息仍然有效,请在接到陌生电子邮件 、香港云服务器信件或电话时保持警惕 。可以考虑使用信用监控服务来保护您的个人信息。如果您发现自己的个人信息被盗用,请立即向相关机构报告 。最后,OWASP基金会表示已经采取了双因素认证 、最小访问权限和系统弹性等现代云安全最佳实践来保护现有成员数据 。此外,OWASP基金会仅收集维持会员资格所需的高防服务器必要信息,以降低未来潜在的数据泄露风险 。
很赞哦!(645)
上一篇: 黑客利用 Facebook 漏洞,发起网络钓鱼攻击
下一篇: 防范权限提升攻击的六种手段
热门文章
站长推荐
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- SwatchTouch(探索SwatchTouch的无限可能)
- 一键Ghost使用教程(快速学习如何使用一键Ghost软件进行系统备份和还原)
- 2022年数据中心虚拟化的主要趋势
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现 企业服务器网站建设云服务器b2b信息平台香港物理机源码库亿华云







