成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美媒合規(guī)披露教職網(wǎng)站安全漏洞 卻遭密蘇里州長法律威脅

安全
在媒體記者發(fā)現(xiàn)并負責任地披露了安全漏洞之后,密蘇里州州長 Mike Parson 卻威脅要對其采取法律行動。

在媒體記者發(fā)現(xiàn)并負責任地披露了安全漏洞之后,密蘇里州州長 Mike Parson 卻威脅要對其采取法律行動。《圣路易斯郵報》指出,該漏洞使得教師教育工作者的社保號碼暴露無遺且易于訪問,于是他們很快向有關部門進行了通報。

視頻截圖(來自:KMBC 9)

遺憾的是,盡管該報一直等到處于危險狀態(tài)的 HTML 頁面被官方撤下才刊登相關文章,Mike Parson 還是無理地將報道記者稱作“黑客”,甚至要求縣檢察官對其發(fā)起調(diào)查。

由該報(Post-Dispatch)披露的信息可知,盡管明面上看不出來,但漏洞工具不僅可讓公眾查看教師們的證書,還在返回的頁面中暴露了員工的社保號碼。

正如 KrebsOnSecurity指出的那樣,只需通過鼠標右鍵點擊頁面并“檢查網(wǎng)頁元素”,即可在源代碼中看出一些端倪。

事實上,爆料記者有嚴格遵循標準的漏洞報告與披露協(xié)議,但密蘇里州州長還是對他不依不饒,搞得好像記者才是攻擊者、或出于惡意目的訪問教師的隱私信息。

由 KMBC 9 分享的新聞發(fā)布會視頻片段可知,Mike Parson 無知地將記者的行為描述為“解密 HTML 源碼”—— 即便從本質(zhì)上來說,這只是讓瀏覽器用戶簡單地了解特定網(wǎng)站的工作原理。

在訪客向服務器發(fā)去請求之后,服務器會通過超文本傳輸協(xié)議將 HTML 文件發(fā)送到客戶計算機來解析,且該文件中包含的任何內(nèi)容都不是秘密。

此外盡管 Mike Parson 聲稱 DESE 網(wǎng)站上沒有任何允許用戶訪問職工社保號碼的數(shù)據(jù)內(nèi)容,但它實質(zhì)上就是服務器端主動、免費提供的。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2022-01-03 07:20:39

黑客記者密蘇里州

2011-07-29 10:46:44

2021-07-16 08:32:49

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2011-05-25 19:22:45

2011-05-27 10:01:17

2015-02-10 09:23:15

2015-07-09 09:35:37

2009-03-09 13:22:23

2025-05-29 08:42:28

2010-03-09 14:54:49

2015-06-05 10:04:59

網(wǎng)站安全網(wǎng)絡安全

2014-04-09 10:27:29

2010-07-26 15:37:12

telnet安全漏洞

2012-07-31 20:35:34

2015-12-21 13:39:47

2014-06-03 09:23:41

2020-10-24 23:30:15

5G

2014-06-03 11:36:18

2011-08-26 13:40:21

2025-05-19 10:09:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 美女久久久久久久久 | 国产精品乱码一二三区的特点 | 激情综合五月 | 午夜激情影院 | 99热这里只有精品8 激情毛片 | 亚洲在线看 | 成人伊人 | 久久久www成人免费精品张筱雨 | 欧美激情久久久 | 日本中文字幕日韩精品免费 | 91精品国产91久久久久久最新 | 国产伦一区二区三区久久 | 国产激情视频网址 | 国产精品久久久久久妇女 | 九九热精品视频 | 久久网日本| 欧美一二三| 青青久久 | 欧美在线| 久久亚洲欧美日韩精品专区 | 一级免费看片 | 五月激情六月婷婷 | 亚洲免费久久久 | 91精品国产91久久综合桃花 | 五月激情综合 | www.av在线 | 福利视频一区二区 | 久久久久国产一区二区三区 | 中文字幕亚洲欧美日韩在线不卡 | 久热国产在线 | 国产激情视频网 | 91国在线视频 | 精品一区在线 | 99爱免费| 99pao成人国产永久免费视频 | 在线a视频网站 | 欧美日在线 | 91国产在线视频在线 | 97人人超碰 | 国产精品亚洲一区 | 亚洲欧美日韩在线不卡 |