漏洞报告平台WooYun:新网数十万域名管理密码泄露

来自安全漏洞报告平台乌云的消息: 新网管理后台权限疏漏,造成域名管理密码大批量泄露。 保守估计泄露量在30万以上。 漏洞最早发现于2010年2月,在积极联系新网各地区代理后,无任何回应。 再次联系时发现邮件地址已被加入黑名单。 而近两年来,该漏洞仍未修复,用户信息安全荡然无存。


昨天我们报道了CSDN600万用户信息被泄漏,今天早前又报道了其他更多网站的个人信息泄漏,这些都还不是最严重的。刚刚收到来自安全漏洞报告平台乌云的消息:

新网管理后台权限疏漏,造成域名管理密码大批量泄露。
保守估计泄露量在30万以上。
漏洞最早发现于2010年2月,在积极联系新网各地区代理后,无任何回应。
再次联系时发现邮件地址已被加入黑名单。
而近两年来,该漏洞仍未修复,用户信息安全荡然无存。

近日频频爆发网站数据库被爆事件,网友评论说可能是黑客对网络实名制的回应。金山安全专家李铁军则对爆库事件评论说:“感觉中国互联网的安全根基,被动摇了。”

同时,我们也希望有使用新网域名服务的公司或站长能尽快查询自己的域名状态,及时更新密码,避免因此给自己网站的正常营运造成影响。

来源:36kr.com

订阅评论
提醒
guest的头像

1 评论
内联反馈
查看所有评论
1
0
希望看到您的想法,请您发表评论x