据悉,此意外事件让2017年9月15日以前拥有Cloud WAF帐号的客户受到了波及。而泄露的数据包括客户的电子邮件帐号与密码,也有部分客户的API密钥及所提供的SSL证书外泄。为此,Imperva不等不要求客户修改超过1.3万个密码,替换超过1.35万个SSL证书,以及重新产生超过1400个API密钥。
Imperva表示,2017年该公司开始采用云技术,并逐步向AWS的云关系型数据库(Relational Database Service,RDS)迁移。那时他们建立了一个数据库快照来进行测试,同时有一个可从外部访问的内部运算实例,该实例中就含有一个AWS API密钥。不幸的是,有骇客入侵了该实例并盗走了API密钥,并以该密钥来访问数据库快照。
Imperva之所以得知此事则是因为有一第三方取得了数据集,并在今年8月向Imperva要求抓漏奖励,调查后发现并非Cloud WAF或其它产品含有安全漏洞,而是因AWS API密钥遭到盗用。
除了即时通知客户变更密码、证书和密钥外,Imperva也强化了安全措施,包括将所有的新实例纳入VPN *** ,部署适当的监控与修补机制,同时淘汰那些不使用与不太重要的运算实例。
Cocos2d-x是一个开源的移动2D游戏框架,MIT许可证下公布的。这是一个C++ Cocos2d-iPhone项目的版本。Cocos2d-X生长的重点是围绕Cocos2d跨平台,Cocos2d-x...
火锅作为一种传统的美食,历史悠久,那么在当下餐饮界,火锅的发展如何呢?火锅一如既往的备受广大消费者的追捧和喜爱,很多创业者都对火锅行业有了创业开加盟店的想法。因为大家认为火锅容易被大家所接受,前景好,...
中国银行苏州姑苏支行围绕“担当社会责任、做最好的银行”战略目标,落实“创新转型、互联融合,打造姑苏区商业银行第一品牌”的战略愿景,在追求服务品质不断进步的同时,深化改革创新,服务实体经济,实现了自身成...
DejaVue是一个Vue可视化Chrome Devtool,犹如Augury是angular 2 调试器一样,提供应用程序结构可视化、 组件检查、 时间旅行。 识别更改的组件,以及由于另一个组件的更...
有时候许多产物在追求创新和新业务上线的时候,往往会呈现一些不公道的设计。那对付这些“错误”的设计,产物新人应该如何只管制止呢?本文作者从虎牙和京东的案例出发,梳理总结了一些避坑小能力,供各人一起进修和...
本文导读目录: 1、腾讯是被黑客攻击了还是跟电信的网络出问题了 2、腾讯被黑客攻击了谁知道怎么回事? 3、2009年6月25日那天TX上千台服务器被黑客攻击是怎么回事啊 4、“腾讯被入侵”...