据外媒 TechCrunch 近日报道,汽车巨头宝马的云存储服务器发生配置错误事件,导致私钥和内部数据等敏感信息暴露。研究人员 Can Yoleri 表示,其在例行扫描时发现宝马开发环境中的微软 Azure 托管存储服务器(也称“存储桶”)被配置为公共而非私有。Yoleri 补充说,该存储桶中包含“脚本文件,其中包括 Azure 容器访问信息、访问私有存储服务器地址的密钥以及其他云服务的详细信息”。根据 TechCrunch 了解到的信息,此次暴露的数据包括宝马在中国、欧洲和美国的云服务私钥,以及宝马生产和开发数据库的登录凭证,不过目前尚不清楚具体有多少数据被暴露。宝马发言人已证实,此次数据泄露影响了基于存储开发环境的微软 Azure 存储桶,并表示没有客户或个人数据因此受到影响。该发言人补充说:“宝马集团已于 2024 年初修复了这一问题,我们将继续与合作伙伴一起监控情况。”宝马公司不愿给出云存储服务器暴露事件持续了多长时间,也不愿透露被暴露的数据是否已遭恶意访问。根据研究人员 Yoleri 的说法,宝马还未撤销或更改在被暴露的云存储服务器中发现的密码和凭证集。据IT之家此前报道,另一家汽车巨头奔驰近期也出现了类似的数据安全事故:安全实验室 RedHunt 从一名奔驰员工的代码仓库中发现了 GitHub 私钥,而这一私钥可访问奔驰企业内部 GitHub 服务器上的全部代码。苹果“播客”应用现后端 Bug,无法自动更新获取最新剧集
IT之家 2 月 17 日消息,据外媒 9to5Mac 报道,苹果“播客(Podcast)”应用目前出现了一个 Bug,该 Bug 导致播客剧集无法更新,用户库中无法显示最新剧集,相关内容也不会自动下载并出现在“待播”队列中。
外媒表示,目前有一种变通办法,即“通过在搜索栏中精确搜索播客剧集名称”获取最新的内容,但相关内容也只能在线播放,无法收藏到库中。
▲ 图源 外媒 9to5MacIT之家从外媒报告中注意到,这是一个后端 Bug,涉及苹果 iOS / macOS / tvOS / watchOS 等平台及特斯拉汽车,包含《The Ankler》等最近几天更新的知名播客内容均受到影响,不过苹果公司还未就此进行回应。
还没有评论,来说两句吧...