11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
知名漏洞報告平臺“烏云”收到白帽子“海琪花”的提交漏洞報告,報告稱DedeCMS存在一個通過嚴重的跨站腳本漏洞,攻擊者可以通過前臺提交“友情鏈接”提交惡意JS代碼,當管理員訪問后臺管理“友情鏈接”時,觸發(fā)攻擊的惡意代碼,導致攻擊者直接盜用管理員身份登陸后臺,最終導致網(wǎng)站被完全控制,植入惡意網(wǎng)站木馬,輪為“肉雞”。
上周末一份報告在網(wǎng)上公開,該報告指出了微軟IE的一處新漏洞,黑客可以通過誘導用戶訪問惡意網(wǎng)頁來執(zhí)行任意代碼。微軟隨后表示立即就此問題進行調(diào)查,今天微軟發(fā)布了安全公告KB981169,公布了最新了調(diào)查結(jié)果。