V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yangyi0109
V2EX  ›  分享发现

腾讯云部分服务器上发现严重配置错误,导致内部敏感凭证与源代码被意外暴露到公网系蜜罐导致

  •  
  •   yangyi0109 · 5 天前 · 950 次点击

    2025 年 8 月 28 日,接用户反馈,有部分媒体报道“腾讯网站存在配置错误,导致敏感凭证和内部源代码泄露”。 经腾讯云安全团队核实,为“乌龙”事件,媒体观察到的“配置错误”或“漏洞”并非真实的生产系统安全漏洞,而是基于安全目的主动部署的防御措施——蜜罐,不存在任何真实的用户数据或业务风险。 在行业中,云厂商常常利用欺骗性策略,部署外形逼真的诱饵蜜罐,引诱网络犯罪分子进入受保护的系统区域,是一种常见的安全举措,旨在模拟和识别潜在风险,可以帮助阻断威胁提升防御水平,从而让云变得更加更安全。 目前绝大多数的蜜罐都具有时效性,目前被提到的腾讯云蜜罐已经下线。 消息来源: https://cloud.tencent.com/developer/article/2561587

    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   988 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 22:41 · PVG 06:41 · LAX 15:41 · JFK 18:41
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.