首页
业界
活动
赛事
视频
快讯
投稿
LastPass工程师未更新 Plex 软件导致大规模数据泄露
首页
/
快讯
/ 正文
发布于:2023-03-08
分享到:
据外媒报道,此前LastPass出现严重安全事故,调查发现此次事故源于该公司一高级工程师家用电脑的Plex软件的一个已知漏洞,而该漏洞早在2020年5月就修复了,但这位工程师从未更新软件打上补丁。该漏洞允许能访问服务器管理员Plex账号的人通过 Camera Upload 功能上传恶意文件,利用服务器数据目录位置与 Camera Upload 允许上传的库重叠,让 Plex 媒体服务器执行该恶意文件。
下一篇:
巴西跨国企业Andrade Gutierrez 3TB数据疑似遭泄露
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
2024第四届“网鼎杯”网络安全大赛
2024-10-08
第七届“蓝帽杯”全国大学生网络...
2023-06-19
3
2023新耀东方上安会盛大召开 “...
2023-07-05
友情链接: