成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

馬斯克DOGE網(wǎng)站數(shù)據(jù)庫存在漏洞,任何人可隨意篡改內(nèi)容

安全
這次事件引發(fā)了人們對DOGE部門處理敏感數(shù)據(jù)和維護系統(tǒng)安全能力的質(zhì)疑。在所謂的攻擊事件發(fā)生之前,DOGE網(wǎng)站據(jù)稱發(fā)布了機密情報數(shù)據(jù)。

埃隆·馬斯克旗下的政府部門效率部(DOGE)推出的一個網(wǎng)站被發(fā)現(xiàn)存在嚴重的安全漏洞,導(dǎo)致未經(jīng)授權(quán)的用戶可以直接修改其內(nèi)容。這一漏洞由兩名網(wǎng)絡(luò)開發(fā)專家發(fā)現(xiàn),原因在于網(wǎng)站使用了一個未加密的外部數(shù)據(jù)庫,使得任何知曉該漏洞的人都可以在網(wǎng)站上發(fā)布和顯示內(nèi)容。

DOGE網(wǎng)站于今年1月上線,初衷是展示該部門在削減政府開支方面的努力。然而,幾周以來,網(wǎng)站幾乎處于停滯狀態(tài),僅顯示三行文字和一個卡通標志。網(wǎng)站的數(shù)據(jù)來源于一個Cloudflare Pages站點,并從該站點的底層代碼中提取數(shù)據(jù)。

漏洞曝光與惡意篡改

安全漏洞最初由404Media報告,兩名網(wǎng)絡(luò)開發(fā)專家向他們發(fā)出了警告。專家們發(fā)現(xiàn),doge.gov 網(wǎng)站連接了一個可由第三方訪問和修改的數(shù)據(jù)庫。這使得任何人都可以對網(wǎng)站進行未經(jīng)授權(quán)的修改,并且修改內(nèi)容會實時顯示在網(wǎng)站上。漏洞很快被利用,有人在網(wǎng)站首頁發(fā)布了諷刺性信息。

一條信息寫道:“這是一個.gov 網(wǎng)站的笑話?!绷硪粭l則稱:“這些‘專家’把數(shù)據(jù)庫敞開了—— roro?!?/p>

這些信息在網(wǎng)站上停留了數(shù)小時。Newsweek也在周五早上看到了“這是一個.gov 網(wǎng)站的笑話”的信息。網(wǎng)站如此輕易地被篡改,引發(fā)了人們對DOGE安全實踐的擔(dān)憂。

網(wǎng)站開發(fā)與安全質(zhì)疑

專家指出,該網(wǎng)站似乎是在倉促之間建成的。一名程序員告訴404Media:“感覺它是匆匆忙忙搭建的。網(wǎng)頁源代碼中存在許多錯誤,還暴露了敏感信息?!本幋a專家Sam Curry指出,DOGE網(wǎng)站似乎是由Burst Data開發(fā)和托管的,而Burst Data由一名現(xiàn)任DOGE員工管理。

他補充說,網(wǎng)站上的圖片通過Cloudflare的ImageDelivery服務(wù)進行路由。DOGE團隊隨后修復(fù)了網(wǎng)站問題,刪除了那些引發(fā)爭議的信息。

敏感數(shù)據(jù)泄露與法律挑戰(zhàn)

然而,這次事件引發(fā)了人們對DOGE部門處理敏感數(shù)據(jù)和維護系統(tǒng)安全能力的質(zhì)疑。在所謂的攻擊事件發(fā)生之前,DOGE網(wǎng)站據(jù)稱發(fā)布了機密情報數(shù)據(jù)。據(jù)《赫芬頓郵報》報道,該網(wǎng)站顯示了美國一家情報機構(gòu)的規(guī)模和人員信息。

這些機密數(shù)據(jù)的泄露以及網(wǎng)站被輕易入侵的情況,導(dǎo)致DOGE及其做法受到更嚴格的審查。批評者對DOGE部門訪問敏感信息的權(quán)限及其可能引發(fā)的利益沖突表示擔(dān)憂。目前已有幾起針對DOGE的訴訟,質(zhì)疑其對政府數(shù)據(jù)的訪問權(quán)限。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-02-17 11:32:01

2014-12-22 14:38:14

2016-11-10 13:21:06

2016-11-17 14:28:01

安全漏洞IOSIphone

2023-06-27 16:51:37

人工智能工具

2013-06-18 10:11:33

云計算服務(wù)云計算云服務(wù)

2020-06-07 15:53:36

人工智能

2020-01-21 10:16:15

Kubernetes教程容器

2014-08-27 18:09:05

2022-01-23 10:53:47

星鏈互聯(lián)網(wǎng)衛(wèi)星

2021-03-15 21:01:05

微軟Exchange漏洞

2013-08-28 10:31:22

微軟Bing

2015-06-10 11:43:18

2013-08-07 09:30:33

微軟WP

2015-05-19 09:39:05

密碼Apple Watch

2023-10-25 11:05:54

深度偽造AI

2021-06-11 17:14:26

黑客馬斯克加密貨幣

2021-12-09 10:18:29

芯片半導(dǎo)體技術(shù)

2023-04-20 17:51:41

馬斯克微軟

2024-05-07 13:30:00

數(shù)據(jù)訓(xùn)練
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美中文字幕在线观看 | 五月天婷婷激情 | 欧美亚洲另类在线 | 91麻豆精品国产91久久久久久久久 | 国产精品久久久久久婷婷天堂 | 在线视频 亚洲 | 日韩精品一区二区三区中文字幕 | 国产 日韩 欧美 在线 | 精品视频一区二区在线观看 | 天天人人精品 | 精品久久久久久 | 一区二区高清不卡 | 欧美一级毛片久久99精品蜜桃 | 亚洲乱码一区二区 | 春色av| 国产美女高潮 | 国产成人精品在线播放 | 最新中文在线视频 | 中文字幕精品视频 | 97久久超碰 | a级毛片国产 | 欧美激情一区二区三区 | 手机av免费在线 | 国产欧美一区二区三区在线看 | 日韩午夜| 影音先锋久久 | 国产一区二区在线免费观看 | 我爱操| 国产精品一区久久久 | 日本激情一区二区 | 久久精品国产免费 | 久久精品欧美一区二区三区不卡 | 亚洲成av人片在线观看 | 91精品一区| 性一爱一乱一交一视频 | 国产精品视频入口 | 成人免费区一区二区三区 | 男女羞羞视频在线 | 日本不卡一区二区三区 | 91精品国产综合久久福利软件 | 久久亚|