京东商城确认存在安全漏洞 称即刻处理

作者:IT新闻网 来源:IT新闻网 2011-12-30 06:01:15 阅读 我要评论 直达商品

据国内安全问题反馈平台wooyun(乌云)称,京东商城存在用户权限控制不当漏洞,会导致用户资料完全泄漏,易被第三方获取。截至目前,京东方面已经确认这一漏洞,并表示将立即处理。

12月26日消息,互联网大规模用户资料泄露事件继续发酵。继人人网、天涯社区等社区类网站之后,电子商务网站京东商城也被发现存在安全漏洞。据国内安全问题反馈平台wooyun(乌云)称,京东商城存在用户权限控制不当漏洞,会导致用户资料完全泄漏,易被第三方获取。截至目前,京东方面已经确认这一漏洞,并表示将立即处理。

wooyun平台上的漏洞描述称,京东商城在某些业务上存在用户权限控制不当的漏洞,导致用任意用户登录系统后,都可以正常访问到所有用户的信息,包括:姓名、地址、电话、Email等。

目前京东方面今日确认该漏洞,将其标注为中等危害,并表示会马上处理。

京东商城存在用户权限控制不当漏洞,官方称已确认此漏洞,并将立即处理。

本月21日开始,互联网爆发一场连环用户资料泄露事件,截至目前,已有包括CSDN、多玩网、人人网、天涯社区、新浪微博等多家互联网公司被指出现用户资料泄露现象。

安全人士指出,该事故源于黑客入侵了网站的web服务器,盗取了大量用户注册信息,其中包括注册邮箱、用户名、密码(多是密文、部分网站是明文),并将这些数据在互联网中进行传播。


  推荐阅读

  第三批支付牌照即将出炉 运营商有望全上榜

央行第三批“支付业务许可证”(下称“支付牌照”)会在近一到两周内正式发放,而备受业界关注的三大运营商下属的支付公司将有望全部“榜上有名”。 时隔四个月,第三批支付牌照有望不日发出。 记者昨日从业内知情人士>>>详细阅读


本文标题:京东商城确认存在安全漏洞 称即刻处理

地址:http://www.lgo100.com/a/guandian/yejie/20111230/170716.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度