11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
近日,Akamai發(fā)布了《 2019 年互聯(lián)網(wǎng)安全狀況報告:Web攻擊和游戲撞庫》。報告顯示,作為最有利可圖的行業(yè)之一,游戲行業(yè)成了黑客攻擊的主要目標。從 2017 年 11 月至 2019 年 3 月的這 17 個月中,黑客已經(jīng)針對游戲網(wǎng)站進行了 120 億次撞庫攻擊,占總撞庫次數(shù)( 550 億次)的21.8%。報告指出:玩家賬號一旦成功遭到黑客入侵,即被交易或出售。
WordPress是大多數(shù)站長用的發(fā)布平臺,大多數(shù)時候,常見WordPress插件漏洞,這次WordPress SQL注入漏洞(CVE-2015-5623、CVE-2015-2213)為其核心功能出現(xiàn)SQL注入,足以導(dǎo)致別人用你的blog發(fā)文章。
今早有國外安全研究人員在Twitter上曝出了Drupal 7.31版本的最新SQL注入漏洞,并給出了利用的EXP代碼,小編在本地搭建Drupal7.31的環(huán)境,經(jīng)過測試,發(fā)現(xiàn)該利用代碼可成功執(zhí)行并在數(shù)據(jù)庫中增加一個攻擊者自定義的用戶。
所有的網(wǎng)站管理員都會關(guān)心網(wǎng)站的安全問題。說到安全就不得不說到SQL注入攻擊(SQL Injection)。黑客通過SQL注入攻擊可以拿到網(wǎng)站數(shù)據(jù)庫的訪問權(quán)限,之后他們就可以拿到網(wǎng)站數(shù)據(jù)庫中所有的數(shù)據(jù),惡意的黑客可以通過SQL注入功能篡改數(shù)據(jù)庫中的數(shù)據(jù)甚至?xí)褦?shù)據(jù)庫中的數(shù)據(jù)毀壞掉。
日前,360網(wǎng)站安全檢測平臺獨家發(fā)現(xiàn)PHPCMS V9版“注入”漏洞,并將漏洞信息通報PHPCMS官方,協(xié)助其快速推出補丁。
近日,知名第三方漏洞報告平臺烏云曝光建站工具DedeCMS系統(tǒng)反饋頁面存在SQL注入高危漏洞(http://www.wooyun.org/bugs/wooyun-2012-014076 ),攻擊者可以輕易獲取網(wǎng)站管理員密碼,網(wǎng)站數(shù)據(jù)面臨“拖庫”威脅。經(jīng)360網(wǎng)站安全檢測(WebScan)對注冊用戶的分析研究發(fā)現(xiàn),86%使用DedeCMS的網(wǎng)站存在該漏洞,危害范圍十分廣泛。
日前,第三方漏洞報告平臺烏云曝出國內(nèi)知名網(wǎng)店系統(tǒng)ECShopGBK版本存在高危SQL注入漏洞,(http://wooyun.org/bugs/wooyun-2010-09463),黑客利用此漏洞可獲得管理員賬號密碼,竊取網(wǎng)站數(shù)據(jù)。360網(wǎng)站安全檢測平臺對注冊網(wǎng)站檢測發(fā)現(xiàn),國內(nèi)3000余個網(wǎng)站存在此漏洞,是近期流行度最高的漏洞之一。目前,360已獨家提供了應(yīng)對該漏洞的臨時解決方案。
近日,烏云漏洞平臺爆料稱ShopEx4.8.5版存在SQL注入漏洞,黑客利用該漏洞可獲得網(wǎng)站管理員密碼,進而控制網(wǎng)站服務(wù)器,竊取用戶帳號密碼(又稱為“拖庫”)。360網(wǎng)站安全檢測平臺發(fā)現(xiàn),目前絕大多數(shù)ShopEx網(wǎng)站用戶均存在該漏洞,主要為電子商務(wù)類網(wǎng)店。
國內(nèi)安全研究團隊“知道創(chuàng)宇”稱截獲到最新DEDECMS SQL注入0day,DEDECMS官網(wǎng)目前提供下載的最新版5.7也受影響,截止本告警發(fā)出時官方尚未給出補丁或解決方案,此漏洞利用簡單且dedecms安裝之后默認即開啟漏洞模塊。
“工業(yè)明膠”事件的曝光導(dǎo)致多家醫(yī)藥公司網(wǎng)站被黑,網(wǎng)站安全再一次引起企業(yè)的重視。360安全衛(wèi)士在昨日就發(fā)表微博稱,目前仍有200多家網(wǎng)站因使用舊版本的科汛CMS建站程序而存在SQL注入漏洞。