11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來(lái)騰訊云選購(gòu)吧!
近日,Akamai發(fā)布了《 2019 年互聯(lián)網(wǎng)安全狀況報(bào)告:Web攻擊和游戲撞庫(kù)》。報(bào)告顯示,作為最有利可圖的行業(yè)之一,游戲行業(yè)成了黑客攻擊的主要目標(biāo)。從 2017 年 11 月至 2019 年 3 月的這 17 個(gè)月中,黑客已經(jīng)針對(duì)游戲網(wǎng)站進(jìn)行了 120 億次撞庫(kù)攻擊,占總撞庫(kù)次數(shù)( 550 億次)的21.8%。報(bào)告指出:玩家賬號(hào)一旦成功遭到黑客入侵,即被交易或出售。
WordPress是大多數(shù)站長(zhǎng)用的發(fā)布平臺(tái),大多數(shù)時(shí)候,常見WordPress插件漏洞,這次WordPress SQL注入漏洞(CVE-2015-5623、CVE-2015-2213)為其核心功能出現(xiàn)SQL注入,足以導(dǎo)致別人用你的blog發(fā)文章。
今早有國(guó)外安全研究人員在Twitter上曝出了Drupal 7.31版本的最新SQL注入漏洞,并給出了利用的EXP代碼,小編在本地搭建Drupal7.31的環(huán)境,經(jīng)過(guò)測(cè)試,發(fā)現(xiàn)該利用代碼可成功執(zhí)行并在數(shù)據(jù)庫(kù)中增加一個(gè)攻擊者自定義的用戶。
所有的網(wǎng)站管理員都會(huì)關(guān)心網(wǎng)站的安全問題。說(shuō)到安全就不得不說(shuō)到SQL注入攻擊(SQL Injection)。黑客通過(guò)SQL注入攻擊可以拿到網(wǎng)站數(shù)據(jù)庫(kù)的訪問權(quán)限,之后他們就可以拿到網(wǎng)站數(shù)據(jù)庫(kù)中所有的數(shù)據(jù),惡意的黑客可以通過(guò)SQL注入功能篡改數(shù)據(jù)庫(kù)中的數(shù)據(jù)甚至?xí)褦?shù)據(jù)庫(kù)中的數(shù)據(jù)毀壞掉。
日前,360網(wǎng)站安全檢測(cè)平臺(tái)獨(dú)家發(fā)現(xiàn)PHPCMS V9版“注入”漏洞,并將漏洞信息通報(bào)PHPCMS官方,協(xié)助其快速推出補(bǔ)丁。
近日,知名第三方漏洞報(bào)告平臺(tái)烏云曝光建站工具DedeCMS系統(tǒng)反饋?lái)?yè)面存在SQL注入高危漏洞(http://www.wooyun.org/bugs/wooyun-2012-014076 ),攻擊者可以輕易獲取網(wǎng)站管理員密碼,網(wǎng)站數(shù)據(jù)面臨“拖庫(kù)”威脅。經(jīng)360網(wǎng)站安全檢測(cè)(WebScan)對(duì)注冊(cè)用戶的分析研究發(fā)現(xiàn),86%使用DedeCMS的網(wǎng)站存在該漏洞,危害范圍十分廣泛。
日前,第三方漏洞報(bào)告平臺(tái)烏云曝出國(guó)內(nèi)知名網(wǎng)店系統(tǒng)ECShopGBK版本存在高危SQL注入漏洞,(http://wooyun.org/bugs/wooyun-2010-09463),黑客利用此漏洞可獲得管理員賬號(hào)密碼,竊取網(wǎng)站數(shù)據(jù)。360網(wǎng)站安全檢測(cè)平臺(tái)對(duì)注冊(cè)網(wǎng)站檢測(cè)發(fā)現(xiàn),國(guó)內(nèi)3000余個(gè)網(wǎng)站存在此漏洞,是近期流行度最高的漏洞之一。目前,360已獨(dú)家提供了應(yīng)對(duì)該漏洞的臨時(shí)解決方案。
近日,烏云漏洞平臺(tái)爆料稱ShopEx4.8.5版存在SQL注入漏洞,黑客利用該漏洞可獲得網(wǎng)站管理員密碼,進(jìn)而控制網(wǎng)站服務(wù)器,竊取用戶帳號(hào)密碼(又稱為“拖庫(kù)”)。360網(wǎng)站安全檢測(cè)平臺(tái)發(fā)現(xiàn),目前絕大多數(shù)ShopEx網(wǎng)站用戶均存在該漏洞,主要為電子商務(wù)類網(wǎng)店。
國(guó)內(nèi)安全研究團(tuán)隊(duì)“知道創(chuàng)宇”稱截獲到最新DEDECMS SQL注入0day,DEDECMS官網(wǎng)目前提供下載的最新版5.7也受影響,截止本告警發(fā)出時(shí)官方尚未給出補(bǔ)丁或解決方案,此漏洞利用簡(jiǎn)單且dedecms安裝之后默認(rèn)即開啟漏洞模塊。
“工業(yè)明膠”事件的曝光導(dǎo)致多家醫(yī)藥公司網(wǎng)站被黑,網(wǎng)站安全再一次引起企業(yè)的重視。360安全衛(wèi)士在昨日就發(fā)表微博稱,目前仍有200多家網(wǎng)站因使用舊版本的科汛CMS建站程序而存在SQL注入漏洞。