11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
日前,百度推出了惡意網(wǎng)址信息監(jiān)測平臺(tái),包括網(wǎng)頁的惡意代碼檢測、欺詐信息檢測、及篡改頁面檢測。而這一檢測結(jié)果將關(guān)系到百度搜索結(jié)果的展示(如使用site命令查詢時(shí)出現(xiàn)“危險(xiǎn)網(wǎng)站”提示),若存在誤報(bào)情況,站長也可通過該平臺(tái)的“申訴舉報(bào)”渠道進(jìn)行申訴。
當(dāng)前,網(wǎng)站安全事故頻發(fā),網(wǎng)民數(shù)據(jù)安全面臨威脅,以網(wǎng)站安全檢測技術(shù)為代表的網(wǎng)絡(luò)安全技術(shù)也成為行業(yè)關(guān)注焦點(diǎn)。360網(wǎng)站安全檢測平臺(tái)作為國內(nèi)首個(gè)集“漏洞檢測”、“掛馬檢測”和“篡改檢測”于一體的一站式全免費(fèi)的服務(wù)平臺(tái)。
近日,360網(wǎng)站安全檢測平臺(tái)WebScan發(fā)布緊急安全警告:知名博客引擎WordPress多個(gè)插件存在SQL注入或跨站腳本執(zhí)行漏洞,攻擊者借此可以竊取網(wǎng)站核心數(shù)據(jù),甚至利用這些網(wǎng)站實(shí)施釣魚掛馬攻擊。經(jīng)360網(wǎng)站安全檢測對第三方應(yīng)用識(shí)別引擎的分析研究,WordPress占第三方可識(shí)別應(yīng)用總數(shù)的39.5%,大量網(wǎng)站處于危險(xiǎn)中。
近日,烏云平臺(tái)曝Zend Framework(ZF)框架中的XMLRPC模塊存在xxe(XML external entity)注入漏洞(http://www.wooyun.org/bugs/wooyun-2010-09336),攻擊者可借此讀取服務(wù)器上的任意文件,包括密碼文件及PHP源代碼。360網(wǎng)站檢測平臺(tái)掃描發(fā)現(xiàn),200余家網(wǎng)站存在這一漏洞,知名開源建站平臺(tái)Magento等使用ZF框架的建站系統(tǒng)也受該漏洞影響,波及更多網(wǎng)站。
5月4日消息,360網(wǎng)站安全檢測平臺(tái)發(fā)布橙色安全警報(bào)稱,最新曝光的PHPCGI漏洞已遭黑客攻擊,嚴(yán)重威脅利用CGI模式執(zhí)行PHP的網(wǎng)站服務(wù)器。據(jù)360檢測,國內(nèi)絕大多數(shù)虛擬主機(jī)提供商存在此漏洞,攻擊者只需找到任意一個(gè)PHP文件,即可利用漏洞遠(yuǎn)程執(zhí)行惡意代碼,從而攻陷整臺(tái)服務(wù)器。目前,國內(nèi)僅360網(wǎng)站寶(http://wzb.#)可為受漏洞影響的網(wǎng)站提供防御解決方案。