У нас вы можете посмотреть бесплатно 黑客叫板Oracle:云服务600万数据公开叫卖,安全专家力证真实,科技巨头为何选择“装睡”? или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
震惊!科技巨头 Oracle (甲骨文) 近期被曝发生严重数据泄露事件!据报道,一位名为 Rose87168 的黑客声称入侵了 Oracle Cloud 的联邦 SSO 服务器,窃取了约 600 万条记录,影响超过 14.4 万 Oracle 客户。泄露的数据包括单点登录凭据、轻型目录访问协议 (LDAP) 密码、OAuth2 密钥、租户数据等敏感信息。 尽管 Rose87168 提供了内部客户列表并威胁出售数据,Oracle 官方却一度否认发生数据泄露。然而,黑客随后向媒体和安全研究人员泄露了“证据”。安全机构 Hudson Rock、CloudSEK 以及 Trustwave SpiderLabs 等独立分析后均确认数据的真实性和有效性。CloudSEK 指出,此次入侵可能利用了 Oracle Fusion Middleware 相关的访问管理软件中的一个零日漏洞 (CVE-2021-35587),实现了未经身份验证的入侵。 泄露的数据集中包含用户的姓名、邮箱地址、职位、电话号码甚至家庭联系方式等个人身份信息。Trustwave 警告称,此类数据泄露将给受影响的组织带来严重的网络安全和运营风险。网络安全专家 Kevin Beaumont 认为 Oracle 将遗留的 Oracle Cloud 服务“重新命名”为“Oracle Classic”,其否认声明可能意在将责任推给“Oracle Classic”。但 CloudSEK 通过其客户证实,泄露的数据是准确且最新的。 尽管多家安全研究机构都认为此次数据泄露非常严重,但 Oracle 自否认后一直保持沉默。这种缺乏透明度和指引的做法受到了安全社区的广泛批评. 本视频将深入探讨此次 Oracle 数据泄露事件的来龙去脉,分析事件的影响以及我们应该从中吸取的教训。