搜索
APP下载
扫码下载APP
关注我们
XHS
小红书
抖音
Facebook
X
YouTube
登录
注册
首页
热点资讯
互动论坛
同城服务
人才网
实用工具
搜索
每日签到
本地新闻
时事评论
华人世界
斯里兰卡资讯
中国新闻
新闻视频
国际新闻
娱乐新闻
科技新闻
菲龙广场
本地新闻
全网热搜
华人世界
时事评论
中外新闻
斯里兰卡资讯
房产网
菲龙速聘
二手交易
便民电话
美食餐厅
旅游签证
物流速运
商品买卖
二手车市场
支票转换
便民电话
话费充值
实时汇率
每日签到
我的任务
道具商店
菲龙网
»
论坛
›
新闻频道
›
科技新闻
›
腾讯云出现严重安全事故,服务器配置错误导致内部敏感信 ...
菲龙网编辑部7
有 745 人收听 TA
157909
主题
157926
回复
184592
积分
收听TA
发消息
加好友
本文来自
科技新闻
订阅
|
收藏
(
2953
)
菲龙网编辑部7发布过的帖子
0/796
东西问|香槟加子弹!特朗普最新表态,折射多重挑战,包含多重意图
0/748
东西问|短评:赢,麻了?
0/989
人这一辈子,一定要去一趟都江堰!
0/899
八旬侨眷追忆父辈归乡路:人可漂泊,心不能离根
0/850
特朗普又自嗨“胜利”,没人买账
0/716
(投资中国)国际数据公司:对中国市场前景充满信心
0/995
千年石窟的“国际会客厅”:云冈何以成为世界读懂中华文明的窗口?
0/818
伊朗公布打击清单,瞄向美国科技霸权“七寸”
0/942
张雪机车一战封神背后 中国机车正重塑全球产业格局
查看TA的全部帖子>>
腾讯云出现严重安全事故,服务器配置错误导致内部敏感信息在网上暴露数月
时间:2025-8-29 09:31
0
756
|
复制链接
|
互动交流
显示全部楼层
阅读模式
直达楼层
马上注册,结交更多好友
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
VIA:蓝点网
网络安全公司 CYBERNEWS 日前发布报告披露在腾讯云发现的安全问题,问题发生原因是腾讯云存在严重的配置错误,导致包含敏感凭证和内部源代码的环境泄露到公网上。
接着这些数据攻击者可能可以完全访问腾讯云内部服务和后端基础设施,泄露的数据用于测试环境和生产环境,暴露在公网后可能会被机器人抓取造成严重的数据泄露事件。
这起事件与使用腾讯云的客户没有直接关系,客户的账号密码和其他数据不受影响,但研究人员担心攻击者利用泄露的内部服务数据发起攻击从而造成更严重的影响。
受影响的服务包括腾讯云内部使用的负载均衡器和腾讯云推广的开源开发平台 JEECG 的部署,暴露的文件包含硬件编码的纯文本密码、敏感的内部.git 目录以及其他可能会被利用的信息。
CYBERNEWS 的研究人员表示:攻击者如果获取这些信息则可以利用密码获得腾讯云管理控制台的直接访问权,甚至借助泄露的凭证完全控制腾讯云后端基础设施或内部服务。
发现问题后研究人员立即向腾讯云报告问题并得到答案,腾讯云承认问题但表示已经有其他研究人员报告过,腾讯云已经采取措施解决这次安全问题。
CYBERNEWS 的研究人员最初是在 2025 年 7 月下旬扫描互联网查找配置错误的服务器时发现这个问题的,根据历史数据,配置错误的服务器至少从 2025 年 4 月就暴露在网上,在修复前可能已经持续暴露几个月。
回复
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
点我进行验证
本版积分规则
发表回复
回帖后跳转到最后一页
扫码添加微信客服
快速回复
返回列表
返回顶部