Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

12306接入360补天漏洞响应平台 铁路部门获赞许

12月27日下午,安全专家“赵武360”发布微博称:“12306目前已接入补天漏洞响应平台,参与私有SRC计划,积极收集和处理漏洞。希望各位安全专家负责任的提交和协助漏洞修复。”
网路游侠 2014年12月28日 1 minute read

记者最新获悉,12306在数据泄露事件后,为了最大限度地保护信息安全,已经接入360“补天”漏洞响应平台,正主动悬赏征集和处理漏洞。

12月27日下午,安全专家“赵武360”发布微博称:“12306目前已接入补天漏洞响应平台,参与私有SRC计划,积极收集和处理漏洞。希望各位安全专家负责任的提交和协助漏洞修复。”

微博发布数分钟后,多位安全专家转发,并对铁路部门本次对信息安全的重视和对处理漏洞的积极态度表示赞许。

111

图:游侠安全网站长张百川转发微博并表示赞许。

记者从360“补天”漏洞响应平台上看到,认证为中国铁道科学研究院(网站:www.12306.cn) 的厂商已经为两位27日提交漏洞的白帽子黑客分表发放了1000元人民币奖金,这两个漏洞的危险等级都评估为“高”。该平台上,白帽子黑客们提交的12306漏洞共计15个,其中高危等级的漏洞就有11个。

222

图:“补天”漏洞响应平台上,12306正在悬赏收集漏洞

此前,12306被爆出数据泄露事件,受到了大众的广泛关注。铁路公安证实,犯罪嫌疑人采用“撞库”方式,非法获取了12306用户数据。

随后,360公司称,12306之所以被“撞库”,很可能是其手机APP漏洞导致。360“补天”漏洞平台发现,12306手机APP登陆接口可被黑客恶意利用,无限次尝试撞库破解。

据了解,这次12306加入的360“补天”私有SRC(Security Response Center,安全应急响应中心),可以发动全网有贡献精神的网络安全专家,为企业提交安全漏洞,采用SRC方式提交的漏洞不会对外公开。

数据显示,国内有超过95%的网站存在漏洞,超过40%的网站存在后门。因此,互联网上每天都在爆发“拖库"事件,从普通网站到手机应用软件,用户信息随时有大批量泄露的可能。事实证明,SRC模式可以非常有效且快速的获取企业安全漏洞信息,提高企业安全防御能力。

原文出自【比特网】,转载请保留原文链接:http://soft.chinabyte.com/106/13191106.shtml

相关内容:

  • 360快视频致歉B站UP主:存在私自搬用行为,已下线侵权视频
  • 一场交流盛宴,让保密的青春不迷茫
  • 超微电脑周二大跌16% 因彭博社称其服务器被操控
  • Windows XP源代码疑似泄密自学术界 安全专家:潜在影响不大
  • 安全专家:防病毒软件拦截HTTPS连接反而“不安全”
  • 黑客通过钓鱼攻击劫持npm软件包:含chalk、debug等十余个高频库
Tags: 12306

Post navigation

Previous: 12306网站悬赏查漏洞 最高奖励2000元
Next: 揭秘安全狗安全云主机12道加固工序

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.