<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      警惕!頂級代碼格式化網站泄露大量程序員用戶數據

      0
      分享至

      html

      • WatchTowr 發現 JSONFormatter 和 CodeBeautify 通過未加保護的“最近鏈接”功能暴露敏感數據
      • 研究人員提取了多年的原始數據,發現了關鍵行業的憑證、私鑰、API 令牌和個人身份信息
      • 犯罪分子已經開始利用這個漏洞,這突顯了將敏感代碼上傳到公共格式化網站的風險

      專家警告說,一些頂級代碼格式化網站正在暴露敏感和可識別的信息,這可能使無數組織,包括政府和關鍵基礎設施,面臨風險。

      網絡安全研究人員 WatchTowr 分析 了 JSONFormatter 和 CodeBeautify,這些服務允許用戶提交 代碼 或數據(通常是 JSON),進行格式化、驗證和“美化”,以便更容易閱讀和調試。

      專家表示,這兩個網站有一個名為最近鏈接的功能,自動列出在平臺上格式化或分析的最后文件或 URL。這個功能沒有任何保護,并且遵循可預測的 URL 格式,容易被爬蟲利用。


      Aura可以通過眾多功能保護您的家庭:密碼管理器、身份盜竊保護、殺毒軟件、VPN、家長控制等功能,月費僅為20美金!查看優惠

      給用戶的提醒

      鑒于安全性較為松散和結構化的URL格式,WatchTowr的研究人員成功獲取了五年的JSONFormatter原始數據,以及整整一年的CodeBeautify數據。

      他們在數據中發現了各種敏感信息:Active Directory 憑證、數據庫和云憑證、私鑰、代碼庫令牌、CI/CD 密鑰、支付網關密鑰、API 令牌、SSH 會話錄音、個人身份信息以及 KYC 信息等。

      這些公司來自政府、關鍵基礎設施、金融、航空航天、醫療保健、網絡安全、電信等多個行業,自愿但不知情地共享這些信息。

      WatchTowr 還表示,即使沒有敏感數據,代碼中的信息依然很有價值,因為它通常包含內部端點、IIS 配置值、屬性以及相應注冊表項的加固配置等詳細信息。這些信息可以幫助惡意行為者進行針對性的入侵,繞過安全防護,或利用配置錯誤。

      研究人員還指出,一些犯罪分子已經在利用這一漏洞。他們在平臺上添加了假 AWS 密鑰,并將其設置為‘24 小時后過期’,但有人在 48 小時后仍然嘗試使用這些密鑰。

      “更有意思的是,他們在我們初次上傳和保存后的48小時進行了測試(對于那些數學不太好的人來說,這是在鏈接過期后,‘保存’的內容被刪除的24小時),”watchTowr總結道,提醒用戶上傳內容時要小心。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      陳建斌回丈母娘家,胡須花白顯老態,與蔣勤勤相差5歲狀態大不同

      陳建斌回丈母娘家,胡須花白顯老態,與蔣勤勤相差5歲狀態大不同

      君笙的拂兮
      2026-02-23 09:09:37
      突然大跌!超14萬人爆倉

      突然大跌!超14萬人爆倉

      每日經濟新聞
      2026-02-23 21:37:32
      大年初二黃海斗法:解放軍用實力告訴美軍,這兒的規矩姓“中”

      大年初二黃海斗法:解放軍用實力告訴美軍,這兒的規矩姓“中”

      未來展望
      2026-02-21 14:42:14
      歐洲夏窗一下子游出10條大魚,均是世界級中場,引得眾多豪門瘋搶

      歐洲夏窗一下子游出10條大魚,均是世界級中場,引得眾多豪門瘋搶

      零度眼看球
      2026-02-24 06:53:36
      諾獎得主驚人預測:4年推出廣義相對論,就是AGI!做完人類580億年任務

      諾獎得主驚人預測:4年推出廣義相對論,就是AGI!做完人類580億年任務

      新智元
      2026-02-23 16:05:32
      兒子跟大S女兒是同學…品冠曝小玥兒近況! 過年砸50萬寵岳父母

      兒子跟大S女兒是同學…品冠曝小玥兒近況! 過年砸50萬寵岳父母

      ETtoday星光云
      2026-02-23 17:50:19
      套現188億,四川巨富被監視居住半年后,把控制權賣給了國資

      套現188億,四川巨富被監視居住半年后,把控制權賣給了國資

      聚焦真實瞬間
      2026-02-11 08:56:53
      春節假期發現:越是有錢的親戚,越是冷漠

      春節假期發現:越是有錢的親戚,越是冷漠

      洞見
      2026-02-23 20:35:42
      美股三大指數收盤均跌超1% IBM創2000年以來最大跌幅

      美股三大指數收盤均跌超1% IBM創2000年以來最大跌幅

      每日經濟新聞
      2026-02-24 07:22:53
      換心風波僅1個月,李連杰再傳噩耗,淪落到如今的下場怪不了別人

      換心風波僅1個月,李連杰再傳噩耗,淪落到如今的下場怪不了別人

      鄉野小珥
      2026-02-05 15:03:34
      亨得利稱趙心童比賽水平高于任何人!麥克馬努斯:看好旋風成傳奇

      亨得利稱趙心童比賽水平高于任何人!麥克馬努斯:看好旋風成傳奇

      世界體壇觀察家
      2026-02-23 17:27:03
      哪怕辟謠100次,如今依舊有球迷對NBA這5大謠言深信不疑

      哪怕辟謠100次,如今依舊有球迷對NBA這5大謠言深信不疑

      毒舌NBA
      2026-02-24 07:05:56
      楊樂樂一個人回娘家過年!母親住平價小區,親戚家卻又豪又有錢!

      楊樂樂一個人回娘家過年!母親住平價小區,親戚家卻又豪又有錢!

      涼湫瑾言
      2026-02-24 01:03:18
      萊利:希望主教練的著裝能回到西裝加領帶的時代

      萊利:希望主教練的著裝能回到西裝加領帶的時代

      北青網-北京青年報
      2026-02-23 19:34:04
      《鏢人》早期演員表曝光,王寶強和佟麗婭在列,他們演誰?

      《鏢人》早期演員表曝光,王寶強和佟麗婭在列,他們演誰?

      我就是個碼字的
      2026-02-23 17:30:03
      新加坡大滿貫爆冷!世界冠軍一輪游,孫穎莎首秀時間敲定央視直播

      新加坡大滿貫爆冷!世界冠軍一輪游,孫穎莎首秀時間敲定央視直播

      曹說體育
      2026-02-23 12:12:41
      被稱為“中國最大忽悠”的賈躍亭,似乎要翻身了。

      被稱為“中國最大忽悠”的賈躍亭,似乎要翻身了。

      流蘇晚晴
      2026-02-19 16:19:47
      電飯煲按下去的那一刻,北方的面食時代就結束了

      電飯煲按下去的那一刻,北方的面食時代就結束了

      富貴說
      2026-02-22 21:14:55
      科學家發現喝瓶啤酒等于吞下130個塑料顆粒,源頭不是瓶子是瓶蓋

      科學家發現喝瓶啤酒等于吞下130個塑料顆粒,源頭不是瓶子是瓶蓋

      DeepTech深科技
      2026-02-22 22:00:53
      平頂山事件發酵!夫妻生活照和背景流出,律師稱要賠錢,可判10年

      平頂山事件發酵!夫妻生活照和背景流出,律師稱要賠錢,可判10年

      火山詩話
      2026-02-23 14:58:42
      2026-02-24 08:47:00
      智慧生活筆記
      智慧生活筆記
      分享生活小妙招、實用技巧和所見所得,讓生活更簡單更有趣。
      1072文章數 3330關注度
      往期回顧 全部

      科技要聞

      AI顛覆發展最新犧牲品!IBM跳水重挫超13%

      頭條要聞

      牛彈琴:白宮突然發了張圖 傷害性不大侮辱性極強

      頭條要聞

      牛彈琴:白宮突然發了張圖 傷害性不大侮辱性極強

      體育要聞

      蘇翊鳴總結米蘭征程:我仍是那個熱愛單板滑雪的少年

      娛樂要聞

      那藝娜賬號被禁止關注,視頻已清空!

      財經要聞

      速覽!假期這些大事影響節后市場

      汽車要聞

      續航1810km!smart精靈#6 EHD超級電混2026年上市

      態度原創

      家居
      藝術
      數碼
      本地
      公開課

      家居要聞

      本真棲居 愛暖伴流年

      藝術要聞

      這幅草書作品引發熱議,10人中8人可能看不懂。

      數碼要聞

      REDMI產品經理:Turbo 5 Max 1TB版備貨極少 不會再追加

      本地新聞

      春花齊放2026:《駿馬奔騰迎新歲》

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版