今天看啥  ›  专栏  ›  JAVA

公司高管写出低级Bug,导致公司70GB数据泄露

JAVA  · 公众号  · Java  · 2021-03-18 20:54
这位因Bug而“一炮而红”的公司高管,正是全球开源社交媒体网站Gab的公司CTO。据报道,上周末,黑客通过SQL注入漏洞入侵了Gab官网,并窃取了15000位用户的数据。包括一些知名人士(比如特朗普)在内的、70GB大小的信息数据被泄露,公司还被黑客敲诈了50万美元。令人没想到的是,在Gab内部进行了安全审查后发现,导致这场悲剧发生的漏洞,竟然来源于自家刚入职不到半年的CTO提交的代码。据外媒报道,通过查看Gab公司提交的git commit后发现,今年2月,有一个名为Fosco Marotto的开发者,提交了一份代码。在这份代码中存在一个很明显的错误,而这往往是新手才容易犯的错误。即第23行代码中,拆分了“reject”和“filter”代码,这两个API函数原本是用于拦截SQL注入漏洞攻 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照