法国外交部13日发布公告说,外交部网站近日遭非法入侵,部分法国出境旅客在注册时填写的个人信息被泄露。
公告说,外交部“阿丽亚娜”服务平台近日遭黑客非法入侵,致该国部分出境游客的个人信息被泄露。但这些信息并不包含已注册用户的敏感数据、个人金融信息,或可能透露旅客目的地的相关信息。
法国外交部表示已立即采取措施避免同类事件再次发生,并以发送邮件、手机信息等方式通知相关人员。法国外交部还责成国家信息与自由委员会通过司法手段处理本次信息泄露事件。
杭州司法机关通过生成“哈希值”和“时间戳”堵截抄袭侵权
据科技日报消息,作为全国第一个集中审理涉网案件的试点法院,今日,杭州互联网法院宣布启用司法区块链技术帮助维权,为抄袭侵权之风盛行的网络文坛注入了一股清流。比如,对于如何证明“我首发”这个原本很难判定的难题,杭州司法机关通过生成“哈希值”和“时间戳”,准确地保存证据予以实现。也就是说,既然侵权者能够足不出户进行侵权,那么维权者也可以通过技术手段实现足不出户维权举证。
安全狗提醒:ThinkPHP5框架远程代码执行漏洞
ThinkPHP5发布安全更新,此次的安全更新修复了一处严重漏洞,该漏洞可导致PHP系统的远程代码执行。漏洞成因是框架对控制器名没有进行足够的检测,会导致在没有开启强制路由的情况下可能的getshell漏洞。
美国众议院公布 Equifax 数据泄露案调查报告
本周一美国众议院公布了 Equifax 数据泄露案调查报告(PDF),认为这起事件是完全可以避免的。报告认为,Equifax 没有采取足够的安全措施来保护敏感数据。报告指责该公司自满,技术过时,没有及时修复已知漏洞,导致其系统在 145 天内处于容易攻击的风险中。
报告还披露了一个此前未知的信息:Equifax 没有发现攻击者将数据转移出去,原因是它监控网络流量的设备因为安全证书过期已经停止活动 19 个月;Equifax 有超过 300 个证书过期,其中包括 79 个监控关键域名业务的证书。
以上内容均来源于网络