Respuesta de 360 sobre el incidente de filtración de clave privada de Security Lobster

robot
Generación de resúmenes en curso

Recientemente, el producto de inteligencia artificial de la compañía 360, 360 Safe Lobster, fue reportado por tener una grave vulnerabilidad de seguridad en su lanzamiento: el paquete de instalación del producto incluía directamente la clave privada SSL y el certificado de dominio wildcard *.myclaw.360.cn, lo que generó una gran preocupación en la industria y entre los usuarios sobre la seguridad de la información.

La compañía 360 informó a First Financial que ya revocó el certificado involucrado, y actualmente el certificado ha expirado, por lo que los usuarios comunes no se verán afectados. La compañía reveló que el problema se debió a un error en la etapa de publicación, lo que provocó que el certificado del sitio web del dominio interno se incluyera accidentalmente en el paquete de instalación. Tras detectar el problema, la empresa tomó medidas de emergencia inmediatas, revocando el certificado afectado y bloqueando desde el nivel técnico la posibilidad de que los atacantes usaran la clave privada para falsificar servidores o secuestrar tráfico.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado