当前位置:安全企业动态 → 正文

京东回应数千万用户信息泄露:2013年的安全漏洞

责任编辑:jackye 作者:张立 |来源:企业网D1Net  2016-12-12 09:48:13 本文摘自:新闻晨报

日前,有媒体报道称,京东数千万用户信息疑似外泄,超过一个12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。而黑市买卖双方皆称,“这些数据来自京东。”今日,京东就此事发出声明称。这些数据源于2013年Struts2的安全漏洞问题。

据了解,Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。

京东表示,在Struts2的安全问题发生后,就已经迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

关键字:京东安全漏洞

本文摘自:新闻晨报

x 京东回应数千万用户信息泄露:2013年的安全漏洞 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

京东回应数千万用户信息泄露:2013年的安全漏洞

责任编辑:jackye 作者:张立 |来源:企业网D1Net  2016-12-12 09:48:13 本文摘自:新闻晨报

日前,有媒体报道称,京东数千万用户信息疑似外泄,超过一个12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。而黑市买卖双方皆称,“这些数据来自京东。”今日,京东就此事发出声明称。这些数据源于2013年Struts2的安全漏洞问题。

据了解,Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。

京东表示,在Struts2的安全问题发生后,就已经迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

关键字:京东安全漏洞

本文摘自:新闻晨报

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^