趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:1月6日消息,针对2011年12月底CSDN部分用户数据库泄露事件,CSDN创始人蒋涛在YOCSEF论坛上表示,在发生数据库泄露后,CSDN邀请相关安全公司对网站系统进行了全面检测,目前已经给出了安全审核结论……
李湘全平台账号被禁止关注
网友:为啥,总不至于因为胖吧?
吃娃娃菜中毒夫妻均被刑拘
网友:厉害,这两个人,为了钱老鼠药也敢吃,商家真是倒了大霉。
男子买15元彩票中1404万
网友:快年底了,彩票又滞销了。
美执法人员枪杀男子后数枪眼
网友:普雷帝在拍摄,而不是持枪威胁。被打倒之后,还被补枪。这不是制止,这是执行枪决。
夫妻网购娃娃菜食用中毒系丈夫下毒
网友:如果这样商家太无辜了,还是不能随便战队。
网友爆料印度人广州街头如厕
网友:好没礼貌的一群人,太离谱了,真没素质。

1月6日消息,针对2011年12月底CSDN部分用户数据库泄露事件,CSDN创始人蒋涛在YOCSEF论坛上表示,在发生数据库泄露后,CSDN邀请相关安全公司对网站系统进行了全面检测,目前已经给出了安全审核结论。

据蒋涛介绍,根据杭州安恒出具的安全审计报告,此次CSDN的部分用户数据库泄露,主要原因有四点:第一是开源CMS系统等第三方系统存在漏洞,导致CSDN系统存在安全风险;二是应用程序存在跨站脚本漏洞;第三,网站存在大量系统后台认证漏洞,如弱口令及暴露的后台等;CSDN已经停用但还在线上的老系统也是导致此次数据泄露的原因之一。

为了减小数据泄露的风险,提高网站系统的安全性,CSDN目前正在申请信息系统等级保护,以接受信息安全监管部门的监督管理。蒋涛表示,CSDN也将强化网站核心服务的安全,而网站非核心的服务将与核心业务进行隔离,以减小系统安全风险。同时,CSDN也将采取相关措施,加大黑客获得数据的成本,降低网站数据对黑客的价值。据了解,CSDN也将在网站后台引入安全审核机制,从内部杜绝数据泄露的可能性。

蒋涛同时建议,在国内建立共享安全技术联盟,相关成员能够共享安全公共知识库,同时提升开发人员的安全技术技能,以保护网站数据的安全。

7旬夫妻开老头乐闯灯被撞索赔70万
网友:没上路资格还闯红灯,竟然不是全责?
大学生偷外卖被拘通报公示外卖架边
网友:前途一片光明,为什么要做小偷?
买童装退货辱骂商家女子离职
网友:支持曝光维权,每个公民都不应该遭受这样的恶意侮辱。
太原酒厂董事长殴打他人被停职
网友:少见,这董事亲力亲为啊。
女子为治病卖劳力士账户被冻结
网友:这不是新鲜事了,之前热搜上有个卖黄金的店家交易黄金也收到电诈赃款,不但黄金没了自己账户的钱连带赃款一起被冻结。
官方通报环卫工戴电子工牌无处罚
网友:高科技是这么用的?
  感谢各大网址导航推荐本站: