服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

因使用云账户,美国军方邮件遭暴露

日期: 来源:代码卫士收集编辑:Darkreading

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士



美国国防部托管在微软Azure 政府云服务上的邮件服务器,被指暴露到公开互联网中,时间长达两周。


TechCrunch 报道称,一名安全研究员发现了包含美国军方信息的邮件服务器,其中一些信息中包含敏感的个人信息如在安全调查流程中填写的联邦员工SF-86调查问卷。报道指出,该邮件服务器属于美国特战司令部 (USSCOM),不过可能用于民用目的。

该邮件服务器似乎配置不当,并没有获得密码保护。TechCrunch 告知USSCOM后,后者马上修复该问题。USSCOM的一名发言人指出,“此时我们能证实的一点是没有人入侵美国特战司令部的信息系统。”


代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

四款微软Azure服务存在漏洞,可导致云资源遭越权访问

已存在数十年的PostgreSQL漏洞影响多家云厂商,企业数据库遭暴露

两个严重的富士通云存储漏洞可用于破坏虚拟备份



原文链接

https://www.darkreading.com/cloud/us-military-emails-exposed-via-cloud-account


题图:Pexels License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

相关阅读

  • 奇安信代码安全实验室招人啦!

  • 聚焦源代码安全,网罗国内外最新资讯!(点击图片保存或转给有需要的亲人朋友们~)推荐阅读奇安信代码安全实验室研究成果成功入选国际顶会USENIX Security 2023奇安信代码安全实验
  • NIST将对网络安全框架进行重大更新

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国家标准与技术研究院 (NIST) 正在计划对网络安全框架 (CSF) 进行重大更新。这是五年来首次对该框架进行更新。CSF 在20
  • 安全狗:云原生安全2.X的五大特征

  • 随着云计算技术的蓬勃发展,传统上云实践中的应用升级缓慢、架构臃肿、无法快速迭代等“痛点”日益明显。能够有效解决这些“痛点”的云原生技术正蓬勃发展,成为赋能业务创新的

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 因使用云账户,美国军方邮件遭暴露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国防部托管在微软Azure 政府云服务上的邮件服务器,被指暴露到公开互联网中,时间长达两周。TechCrunch 报道称,一名安全研究
  • 奇安信代码安全实验室招人啦!

  • 聚焦源代码安全,网罗国内外最新资讯!(点击图片保存或转给有需要的亲人朋友们~)推荐阅读奇安信代码安全实验室研究成果成功入选国际顶会USENIX Security 2023奇安信代码安全实验
  • NIST将对网络安全框架进行重大更新

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国家标准与技术研究院 (NIST) 正在计划对网络安全框架 (CSF) 进行重大更新。这是五年来首次对该框架进行更新。CSF 在20
  • 为渣男辩解是倒霉的开始

  • l XU TIAN · 青年观点 #两性#。好久没跟大家聊两性话题。前两天收到一个女读者的投稿,由于她不希望公开内容,所以我尽量不露出个人信息地简要概括她的经历。简单来说就是,她