發(fā)布時間:2019-12-07
欄目:Discuz
機鋒論壇信息泄露Discuz論壇批量添加欄目 ,多達2300萬用戶的私密信息將遭遇安全威脅工具。1月4日晚間智慧與合力,漏洞盒子安全平臺白帽子黑客藍貓超人發(fā)布了來自機鋒網(wǎng)的漏洞信息,由該漏洞導(dǎo)致的大量機鋒論壇用戶信息重要的角色,已經(jīng)在網(wǎng)絡(luò)上瘋傳開放要求。
提交白帽子:藍貓超人
漏洞編號:vulbox-2015-01928
描述
目前無法確認(rèn)用戶數(shù)據(jù)由機鋒論壇直接泄露,但白帽子向漏洞盒子提供了數(shù)據(jù)驗證過程表明數(shù)據(jù)屬實平臺建設。
驗證過程
Discuz論壇批量助手本次選了兩個文件服務機製,一共提取23個用戶數(shù)據(jù)貢獻力量,并在機鋒嘗試注冊,看看數(shù)據(jù)危害性多大大幅拓展。
1發行速度、不可注冊,表明是機鋒用戶:
機鋒論壇信息泄露 2300萬用戶資料在互聯(lián)網(wǎng)瘋傳
經(jīng)過一系列測試與時俱進,最后整理結(jié)果:
2性能、和你們一樣,我最關(guān)心是自己的賬戶綜合運用,果然存在供給。
機鋒論壇信息泄露 2300萬用戶資料在互聯(lián)網(wǎng)瘋傳
3、把那個23條數(shù)據(jù)實事求是,在4億多曾經(jīng)泄露的數(shù)據(jù)(如csdn進行探討、12306)中查詢,一個完全匹配的也沒有……
機鋒論壇信息泄露 2300萬用戶資料在互聯(lián)網(wǎng)瘋傳
當(dāng)前進展
Discuz論壇批量上傳內(nèi)容漏洞盒子已將相關(guān)細節(jié)通知機鋒論壇官方服務水平,機鋒將會此事件進行進一步的查證Discuz論壇批量助手最新。
日前12306信息泄露的13萬用戶資料已經(jīng)讓大伙的圣誕節(jié)在不安中度過,而機鋒網(wǎng)信息泄露將直接涉及到2300萬用戶的手機安全Discuz論壇批量添加欄目規則製定。
文章地址:http://www.61py.com/article/discuz/jfltxxxlwyhzlzhlwfc.html