亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

目錄
加強(qiáng)存儲(chǔ)配置實(shí)踐
首頁(yè) 科技週邊 IT業(yè)界 當(dāng)一家招聘軟件公司留下了一個(gè)錯(cuò)誤配置的Azure容器Open–當(dāng)招聘軟件公司露出2600萬(wàn)個(gè)簡(jiǎn)歷。網(wǎng)絡(luò)安全專家警告說(shuō),這是一個(gè)簡(jiǎn)單的錯(cuò)誤,變得太普遍了

當(dāng)一家招聘軟件公司留下了一個(gè)錯(cuò)誤配置的Azure容器Open–當(dāng)招聘軟件公司露出2600萬(wàn)個(gè)簡(jiǎn)歷。網(wǎng)絡(luò)安全專家警告說(shuō),這是一個(gè)簡(jiǎn)單的錯(cuò)誤,變得太普遍了

Jul 24, 2025 am 01:53 AM

當(dāng)一家招聘軟件公司打開(kāi)一個(gè)錯(cuò)誤配置的Azure容器時(shí),暴露了2600萬(wàn)個(gè)簡(jiǎn)歷 - 網(wǎng)絡(luò)安全專家警告說(shuō),這是一個(gè)簡(jiǎn)單的錯(cuò)誤,這變得太普遍了

安全研究人員發(fā)現(xiàn)了一個(gè)錯(cuò)誤配置的招聘數(shù)據(jù)庫(kù),該數(shù)據(jù)庫(kù)正在洩漏近2600萬(wàn)個(gè)文件,安全專家警告說(shuō),這種事件越來(lái)越頻繁。

根據(jù)Cybernews的一份報(bào)告,DanceHook(一個(gè)在線申請(qǐng)人跟蹤平臺(tái)將人力資源部門與求職者連接起來(lái)),使一個(gè)Azure Blob存儲(chǔ)容器不當(dāng)配置和公開(kāi)訪問(wèn)。

結(jié)果,數(shù)百萬(wàn)美國(guó)公民的簡(jiǎn)歷被暴露在內(nèi),包括全名,電子郵件地址,電話號(hào)碼,教育背景,專業(yè)資格和就業(yè)歷史。

Cybernews團(tuán)隊(duì)解釋說(shuō):“這些裸露的簡(jiǎn)歷中包含的個(gè)人細(xì)節(jié)水平使它們非常適合高度針對(duì)性的網(wǎng)絡(luò)釣魚(yú)攻擊?!?/p>

“電子郵件地址和電話號(hào)碼可以用網(wǎng)絡(luò)釣魚(yú)電子郵件,SMS騙局或旨在欺騙個(gè)人披露敏感數(shù)據(jù)(例如ID掃描或銀行信息)的虛假工作優(yōu)惠來(lái)利用。”

研究人員警告說(shuō),這些數(shù)據(jù)可能對(duì)針對(duì)求職者的網(wǎng)絡(luò)犯罪分子很有價(jià)值。最近幾個(gè)月,像朝鮮州支持的拉撒路集團(tuán)這樣的團(tuán)體專門針對(duì)求職者。

今年的早期研究揭示了該小組如何使用LinkedIn等平臺(tái)或通過(guò)電子郵件和WhatsApp對(duì)誘餌受害者模仿招聘人員。

加強(qiáng)存儲(chǔ)配置實(shí)踐

Black Duck的軟件供應(yīng)鏈風(fēng)險(xiǎn)負(fù)責(zé)人蒂姆·麥基(Tim Mackey)表示,這一事件強(qiáng)調(diào)了與被忽視的錯(cuò)誤配置相關(guān)的嚴(yán)重風(fēng)險(xiǎn),並敦促企業(yè)改善其配置管理流程。

他說(shuō):“配置錯(cuò)誤的系統(tǒng),VM,容器,微服務(wù)和數(shù)據(jù)庫(kù)不是新問(wèn)題?!?/p>

“例如,來(lái)自此漏洞的示例數(shù)據(jù)顯示了蒙版的標(biāo)識(shí)符,例如電子郵件地址和手機(jī)號(hào)碼,這表明這些字段沒(méi)有加密,或者不安全的API也可能導(dǎo)致洩漏?!?/p>

Huntress安全運(yùn)營(yíng)高級(jí)經(jīng)理Dray Agha支持Mackey的觀點(diǎn),強(qiáng)調(diào)這樣的事件正在越來(lái)越常規(guī)。

Agha說(shuō):“像在這種情況下暴露的Azure容器一樣,雲(yún)存儲(chǔ)錯(cuò)誤的存儲(chǔ)空間是一個(gè)令人震驚的常見(jiàn)和可避免的問(wèn)題,尤其是在處理敏感個(gè)人數(shù)據(jù)的組織中?!?/p>

“組織必須進(jìn)行定期配置審核,採(cǎi)用最小特權(quán)訪問(wèn)政策,並保持連續(xù)監(jiān)控,以防止大規(guī)模接觸個(gè)人信息。”

Cybernews團(tuán)隊(duì)表示,他們已經(jīng)與TalentHook聯(lián)繫,並建議該公司調(diào)整訪問(wèn)設(shè)置以限制公共訪問(wèn)並確保容器的安全,同時(shí)還可以更新權(quán)限以確保只有授權(quán)的用戶或服務(wù)才能訪問(wèn)數(shù)據(jù)。

請(qǐng)務(wù)必在Google News上關(guān)注PHP.CN,以獲取我們所有最新更新,專家分析和評(píng)論。

以上是當(dāng)一家招聘軟件公司留下了一個(gè)錯(cuò)誤配置的Azure容器Open–當(dāng)招聘軟件公司露出2600萬(wàn)個(gè)簡(jiǎn)歷。網(wǎng)絡(luò)安全專家警告說(shuō),這是一個(gè)簡(jiǎn)單的錯(cuò)誤,變得太普遍了的詳細(xì)內(nèi)容。更多資訊請(qǐng)關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

本網(wǎng)站聲明
本文內(nèi)容由網(wǎng)友自願(yuàn)投稿,版權(quán)歸原作者所有。本站不承擔(dān)相應(yīng)的法律責(zé)任。如發(fā)現(xiàn)涉嫌抄襲或侵權(quán)的內(nèi)容,請(qǐng)聯(lián)絡(luò)admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費(fèi)脫衣圖片

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅(qū)動(dòng)的應(yīng)用程序,用於創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費(fèi)的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費(fèi)的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強(qiáng)大的PHP整合開(kāi)發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺(jué)化網(wǎng)頁(yè)開(kāi)發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級(jí)程式碼編輯軟體(SublimeText3)

新研究聲稱AI比我們更好地'理解”情緒。特別是在情感上充滿電的情況下 新研究聲稱AI比我們更好地'理解”情緒。特別是在情感上充滿電的情況下 Jul 03, 2025 pm 05:48 PM

在我們認(rèn)為人類始終超越機(jī)器的領(lǐng)域的另一個(gè)挫折中,研究人員現(xiàn)在建議AI比我們更好地理解情感。研究人員發(fā)現(xiàn)人工智能證明了一個(gè)

您的設(shè)備餵養(yǎng)AI助手並收集個(gè)人數(shù)據(jù),即使他們睡著了。這是如何知道您分享的內(nèi)容。 您的設(shè)備餵養(yǎng)AI助手並收集個(gè)人數(shù)據(jù),即使他們睡著了。這是如何知道您分享的內(nèi)容。 Jul 05, 2025 am 01:12 AM

不管喜歡與否,人工智能已成為日常生活的一部分。許多設(shè)備(包括電動(dòng)剃須刀和牙刷)已成為AI驅(qū)動(dòng)的“使用機(jī)器學(xué)習(xí)算法來(lái)跟蹤一個(gè)人的使用方式,Devi的方式

由於新的Microsoft AI型號(hào) 由於新的Microsoft AI型號(hào) Jul 05, 2025 am 12:44 AM

一種新的人工智能(AI)模型已經(jīng)證明了比幾個(gè)使用最廣泛使用的全球預(yù)測(cè)系統(tǒng)更快,更精確地預(yù)測(cè)重大天氣事件的能力。該名為Aurora的模型已接受過(guò)培訓(xùn)。

高級(jí)AI型號(hào)的CO₂回答相同問(wèn)題時(shí)的排放量比更常見(jiàn)的LLM 高級(jí)AI型號(hào)的CO₂回答相同問(wèn)題時(shí)的排放量比更常見(jiàn)的LLM Jul 06, 2025 am 12:37 AM

根據(jù)最近的一項(xiàng)研究,我們?cè)噲D使AI模型的功能越精確,其碳排放量就越大 - 某些提示產(chǎn)生的二氧化碳比其他提示高達(dá)50倍。

威脅AI聊天機(jī)器人,它將撒謊,作弊和'讓您死”以阻止您,並警告 威脅AI聊天機(jī)器人,它將撒謊,作弊和'讓您死”以阻止您,並警告 Jul 04, 2025 am 12:40 AM

根據(jù)一項(xiàng)新的研究,人工智能(AI)模型在模型的目標(biāo)和用戶決定之間發(fā)生衝突時(shí)可能會(huì)威脅和勒索人類。

ai不斷地'幻覺(jué)”,但是有一個(gè)解決方案 ai不斷地'幻覺(jué)”,但是有一個(gè)解決方案 Jul 07, 2025 am 01:26 AM

大型技術(shù)實(shí)驗(yàn)人工智能(AI)的主要關(guān)注點(diǎn)並不是它可能主導(dǎo)人類。真正的問(wèn)題在於大語(yǔ)言模型(LLMS)的持續(xù)不準(zhǔn)確性,例如Open AI的Chatgpt,Google的Gemini和

See all articles