客服热线:18391752892

京东承认用户权限控制存安全漏洞 称将立即处理顺水鱼财经

核心摘要:互联网大规模用户资料泄露事件继续发酵。继人人网、天涯社区等社区类网站之后,电子商务网站京东商城也被发现存在安全漏洞。 <BR /> 12月27日消息,大规模用户资料泄露事件继续发酵。继人人网、天涯社区等社区类网站之后,网站也被发现存在安全漏洞。据国内安全问题反馈平台wooyun(乌云)称,存在用户权限控制不当漏洞,会导致用户资料完全泄漏,易被第三方获取。截至目前,面已经确认这一漏洞,并表示将立即处理。 wooyun平台上的漏洞描述
外汇期货股票比特币交易互联网大规模用户资料泄露事件继续发酵。继人人网、天涯社区等社区类网站之后,电子商务网站京东商城也被发现存在安全漏洞。

12月27日消息," 互联网大规模用户资料泄露事件继续发酵。继人人网、天涯社区等社区类网站之后," 电子商务网站" 京东商城也被发现存在安全漏洞。据国内安全问题反馈平台wooyun(乌云)称," 京东商城存在用户权限控制不当漏洞,会导致用户资料完全泄漏,易被第三方获取。截至目前," 京东方面已经确认这一漏洞,并表示将立即处理。

wooyun平台上的漏洞描述称,京东商城在某些业务上存在用户权限控制不当的漏洞,导致用任意用户登录系统后,都可以正常访问到所有用户的信息,包括:姓名、地址、电话、Email等。

目前" 京东方面今日确认该漏洞,将其标注为中等危害,并表示会马上处理。

本月21日开始," 互联网爆发一场连环用户资料泄露事件,截至目前,已有包括CSDN、多玩网、人人网、天涯社区、" 新浪微博等多家互联网公司被指出现用户资料泄露现象。

安全人士指出,该事故源于黑客入侵了网站的web服务器,盗取了大量用户注册信息,其中包括注册邮箱、用户名、密码(多是密文、部分网站是明文),并将这些数据在互联网中进行传播。


【本文为合作媒体授权投资界转载,文章版权归原作者及原出处所有。文章系作者个人观点,不代表投资界立场,转载请联系原作者及原出处获得授权。有任何疑问都请联系(editor@zero2ipo.com.cn)】
下一篇:

4.25黄金多空争夺可双向斩利,周获利4.3万不过尔尔!

上一篇:

前蓝港COO王磊组建泥巴网络 10亿资金寻合作项目顺水鱼财经

  • 信息二维码

    手机看新闻

  • 分享到
打赏
免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们
 
0相关评论