成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

漏洞警報:300余家網站存源代碼泄露風險

安全
月9日消息,360網站安全檢測平臺今日發布漏洞警報稱,國內300余家大中型網站由于SVN使用不當,導致網站存在源代碼泄露隱患。

4月9日消息,360網站安全檢測平臺今日發布漏洞警報稱,國內300余家大中型網站由于SVN使用不當,導致網站存在源代碼泄露隱患。一旦該漏洞被黑客利用,不僅這些網站會蒙受嚴重的經濟損失,數千萬網民的帳號密碼和個人資料可能也因此被黑客盜取。目前,360已向存在漏洞的網站發出報警郵件,并提供修復方案。

360網站安全檢測平臺服務網址:http://webscan.360.cn

據介紹,SVN(subversion)是程序員常用的源代碼版本管理軟件。一旦網站出現SVN漏洞,其危害遠比SQL注入等其它常見網站漏洞更為致命,因為黑客獲取到網站源代碼后,一方面是掠奪了網站的技術知識資產,另一方面,黑客還可通過源代碼分析其它安全漏洞,從而對網站服務器及用戶數據造成持續威脅。

圖1:svn及entries文件夾暴露于外網環境

經360安全工程師分析,造成SVN源代碼漏洞的主要原因是管理員操作不規范。"在使用SVN管理本地代碼過程中,會自動生成一個名為.svn的隱藏文件夾,其中包含重要的源代碼信息。但一些網站管理員在發布代碼時,不愿意使用'導出'功能,而是直接復制代碼文件夾到WEB服務器上,這就使.svn隱藏文件夾被暴露于外網環境,黑客可以借助其中包含的用于版本信息追蹤的'entries'文件,逐步摸清站點結構。"

圖2:源代碼文件副本暴露于外網環境

更嚴重的問題在于,SVN產生的.svn目錄下還包含了以.svn-base結尾的源代碼文件副本(低版本SVN具體路徑為text-base目錄,高版本SVN為pristine目錄),如果服務器沒有對此類后綴做解析,黑客則可以直接獲得文件源代碼。

鑒于SVN源代碼漏洞存在巨大風險,360網站安全檢測平臺已第一時間向存在漏洞的網站發送了報警郵件,并提供了修復建議:

一、立即刪除各級目錄下的.svn文件夾,并且在今后的svn代碼上線操作中使用其自帶的導出"Export"功能。

二、使用svn1.7及以上版本。

責任編輯:于爽 來源: 51CTO
相關推薦

2015-02-11 15:19:27

2015-03-18 10:39:47

信息泄露Line個人信息泄露

2012-04-27 15:32:09

2023-07-07 13:29:45

2024-12-11 18:18:58

2011-06-28 13:11:13

2021-08-18 08:56:14

漏洞網絡安全網絡攻擊

2021-08-31 11:22:27

數據泄露SaaS信息安全

2013-01-24 11:28:17

2014-06-20 09:47:59

2025-02-12 08:00:00

人工智能GenAICISO

2021-08-07 08:02:41

美國勒索軟件網絡安全

2023-11-10 15:35:24

2011-01-06 10:56:48

2021-11-26 05:52:07

數據泄露漏洞信息安全

2024-11-06 14:23:50

2014-08-21 16:31:50

2024-12-25 15:23:26

2025-04-15 08:38:41

2022-04-13 13:57:26

數據泄露數據安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线黄色网 | 亚洲高清在线 | 免费av手机在线观看 | 中文字幕在线免费观看 | 91色视频在线观看 | 97免费在线观看视频 | 在线成人一区 | 日韩视频一区二区 | 日本一区二区三区免费观看 | 人人做人人澡人人爽欧美 | 综合久久99 | 日韩欧美在 | 亚洲成人综合社区 | 久99久视频 | 91精品国产91久久久久久密臀 | 天堂网avav | 国产日韩欧美91 | 久久夜色精品国产 | 日本在线免费看最新的电影 | 91精品国产欧美一区二区成人 | 婷婷久久网| 视频一区在线播放 | 国产一区二区在线免费播放 | 一级做a爰片性色毛片视频停止 | 久久久激情视频 | 美日韩精品 | 91精品国产色综合久久 | 日韩综合在线 | 久久久成人网 | 久久久久久久久久久久91 | 国产二区在线播放 | 国产日韩精品视频 | 国产亚洲欧美在线视频 | 久久日韩精品一区二区三区 | 99精品国产一区二区三区 | 中文字幕一级 | 日日夜夜免费精品视频 | 97精品久久 | 国产精品一区二区三区久久 | 亚洲成人a v | 欧美久久久久久久久中文字幕 |