趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:1月6日消息,针对2011年12月底CSDN部分用户数据库泄露事件,CSDN创始人蒋涛在YOCSEF论坛上表示,在发生数据库泄露后,CSDN邀请相关安全公司对网站系统进行了全面检测,目前已经给出了安全审核结论……
男子中748万彩票遭店主扣押实体票
网友:这么绕,自己直接买不行?
武汉警方通报男子持刀伤人致死
网友:听说被捅的是个好心劝架的宝妈,希望不是真的。 ​
北京积水潭医院已收治170例摔伤患者
网友:南方小土豆还以为下雪是好事。
警方回应青岛一商圈电梯夹死人
网友:电梯安全问题真的要引起重视了。
4斤黄金凤冠被毁业内称重做20万起
网友:完整视频真是后怕,还好不是我碰掉的,任何人要是背包路过或者冬季衣服厚,也大有可能会碰掉,这展台也太容易散架了,当然孩子也有责任,但不至于有大罪。
感觉时间越来越快不是错觉
网友:是真的觉得时间过的很快。

1月6日消息,针对2011年12月底CSDN部分用户数据库泄露事件,CSDN创始人蒋涛在YOCSEF论坛上表示,在发生数据库泄露后,CSDN邀请相关安全公司对网站系统进行了全面检测,目前已经给出了安全审核结论。

据蒋涛介绍,根据杭州安恒出具的安全审计报告,此次CSDN的部分用户数据库泄露,主要原因有四点:第一是开源CMS系统等第三方系统存在漏洞,导致CSDN系统存在安全风险;二是应用程序存在跨站脚本漏洞;第三,网站存在大量系统后台认证漏洞,如弱口令及暴露的后台等;CSDN已经停用但还在线上的老系统也是导致此次数据泄露的原因之一。

为了减小数据泄露的风险,提高网站系统的安全性,CSDN目前正在申请信息系统等级保护,以接受信息安全监管部门的监督管理。蒋涛表示,CSDN也将强化网站核心服务的安全,而网站非核心的服务将与核心业务进行隔离,以减小系统安全风险。同时,CSDN也将采取相关措施,加大黑客获得数据的成本,降低网站数据对黑客的价值。据了解,CSDN也将在网站后台引入安全审核机制,从内部杜绝数据泄露的可能性。

蒋涛同时建议,在国内建立共享安全技术联盟,相关成员能够共享安全公共知识库,同时提升开发人员的安全技术技能,以保护网站数据的安全。

华裔女子痔疮手术后不堪剧痛自杀
网友:痔疮手术真的太痛了,很折磨人,太遭罪了,一个宝妈说,比生孩子还要疼。
医院回应最快女护士张水华被处分
网友:把医院领导和配合请假期间工作的同事都给放到舆论下爆捶了一次,现在好了,医院想明白了,不惯着了。
大湾区大学正式成立
网友:又一座高起点的新大学。
外网曝霉霉伴舞每个人分到了500多万
网友:真金白银拿出来比标榜感情深实在。
澳将禁止16岁以下用社媒
网友:其实不管是未成年人还是成年人都容易被影响。
多方回应28岁女教师新婚坠楼身亡
网友:父母逼婚逼生很多都是为了自己的面子,何必呢,孩子的幸福就那么不重要吗。
  感谢各大网址导航推荐本站: