趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:1月6日消息,针对2011年12月底CSDN部分用户数据库泄露事件,CSDN创始人蒋涛在YOCSEF论坛上表示,在发生数据库泄露后,CSDN邀请相关安全公司对网站系统进行了全面检测,目前已经给出了安全审核结论……
两少年骑车争执致1人死亡
网友:项城老家,三轮横行,交通混乱,我回去走路感觉都要东躲西躲,确实容易勾起脾气。
4岁女孩独自买汉堡遭陌生女子踢踹
网友:再近再放心,家长不跟着也至少要远远盯着。
女子在家被流浪狗咬伤3天后狗死了
网友:这个新闻也没写有没有第一时间打第一针,打了的话还好点,要是等狗死了才补打估计悬了,那些鼓吹十日观察的都有病,很容易误导以为可以先观察不打。
女子熬夜3个月突然开始对墙讲课
网友:那我明白了,那些不怎么睡觉又很精神的人,他们是脑袋排毒能力天生比别人强,普通人羡慕不来。
也门胡塞武装参战
网友:现在可以打,以色列防空基本上废了,现在打击效果应该很不错。
男子做手术被收取近4000元手术刀费
网友:她走了报销,所以手术刀实际上自费部分560,还想要怎么样。

1月6日消息,针对2011年12月底CSDN部分用户数据库泄露事件,CSDN创始人蒋涛在YOCSEF论坛上表示,在发生数据库泄露后,CSDN邀请相关安全公司对网站系统进行了全面检测,目前已经给出了安全审核结论。

据蒋涛介绍,根据杭州安恒出具的安全审计报告,此次CSDN的部分用户数据库泄露,主要原因有四点:第一是开源CMS系统等第三方系统存在漏洞,导致CSDN系统存在安全风险;二是应用程序存在跨站脚本漏洞;第三,网站存在大量系统后台认证漏洞,如弱口令及暴露的后台等;CSDN已经停用但还在线上的老系统也是导致此次数据泄露的原因之一。

为了减小数据泄露的风险,提高网站系统的安全性,CSDN目前正在申请信息系统等级保护,以接受信息安全监管部门的监督管理。蒋涛表示,CSDN也将强化网站核心服务的安全,而网站非核心的服务将与核心业务进行隔离,以减小系统安全风险。同时,CSDN也将采取相关措施,加大黑客获得数据的成本,降低网站数据对黑客的价值。据了解,CSDN也将在网站后台引入安全审核机制,从内部杜绝数据泄露的可能性。

蒋涛同时建议,在国内建立共享安全技术联盟,相关成员能够共享安全公共知识库,同时提升开发人员的安全技术技能,以保护网站数据的安全。

强闯我驻日使馆不法之徒长相公开
网友:非法入侵建筑物那么轻飘飘的罪名?
健身房倒闭教练自费上完877节课
网友:这样的教练,将来他自己开健身房,会有大量老顾客来光顾。
女子举报退休领导母亲名下巨额财产
网友:支持法院保护私有财产,举报者得提供违法线索和证据,而不是结论。
伊朗革命卫队称霍尔木兹海峡关闭
网友:多头空头谁厉害都无所谓了,你们打架我买单。
老人存款10万取钱只有7万
网友:告知不彻底,就是彻底不告知。
美特种部队数百人抵达中东
网友:不要小看一个国家人民的集体意志。
  感谢各大网址导航推荐本站: