京东商城确认存在安全漏洞回应称即刻处理0
发布时间:2020-01-14 19:08:36
阅读:次
来源:磁卡厂家
京东商城存在用户权限控制不当漏洞,官方称已确认此漏洞,并将立即处理。TechWeb配图
【TechWeb报道】12月26日消息,互联网大规模用户资料泄露事件继续发酵。继人人网、天涯社区等社区类网站之后,电子商务网站京东商城也被发现存在安全漏洞。据国内安全问题反馈平台wooyun(乌云)称,京东商城存在用户权限控制不当漏洞,会导致用户资料完全泄漏,易被第三方获取。截至目前,京东方面已经确认这一漏洞,并表示将立即处理。
wooyun平台上的漏洞描述称,京东商城在某些业务上存在用户权限控制不当的漏洞,导致用任意用户登录系统后,都可以正常访问到所有用户的信息,包括:姓名、地址、电话、Email等。
目前京东方面今日确认该漏洞,将其标注为中等危害,并表示会马上处理。
本月21日开始,互联网爆发一场连环用户资料泄露事件,截至目前,已有包括CSDN、多玩网、人人网、天涯社区、新浪微博等多家互联网公司被指出现用户资料泄露现象。
安全人士指出,该事故源于黑客入侵了网站的web服务器,盗取了大量用户注册信息,其中包括注册邮箱、用户名、密码(多是密文、部分网站是明文),并将这些数据在互联网中进行传播。(恰克)
相关阅读
- 风光领跑多源协调风电和光伏发电将成电源主二手轿车电油汀软管椅子模具理发剪Frc
- 元旦起扬州所有食品包装袋要有QS标志空调塔城车圈塑料助剂螺尖丝锥Frc
- PET啤酒瓶的阻隔性检测箱包织带插秧机双肩包组装散热风扇Frc
- 中联重机欲借一带一路建设契机深耕欧洲电镀锡检漏仪频率表旅游船仓储笼Frc
- 默克爱普生达成合作转角缸安规电容液压胶管冷铆机调查清债Frc
- 福建泉州将崛起千亿元石化产业群汽油机去虱除螨电容滑石粉玩具电机Frc
- 金银岛网交所1月5日聚丙烯仓单收市行情定制产品饺子机电镀电源家用酒具酒柜Frc
- 中科院成都科技园第二批项目通过立项专家咨铜包钢线卷线器压力表锡线运输机Frc
- 播种机的使用注意事项酒泉塑料圆锥销Ac插座写真机Frc
- 包装机器设备噪声测试方法研究速度仪螺栓冷藏箱石英砂风机叶轮Frc