-
關(guān)于Apache Struts2存在S2-045遠(yuǎn)程代碼執(zhí)行漏洞的安全公告
3月7日,國家信息安全漏洞共享平臺(CNVD)收錄了杭州安恒信息技術(shù)有限公司發(fā)現(xiàn)的Apache struts2 S2-045遠(yuǎn)程代碼執(zhí)行漏洞(CNVD-2017-02474,對應(yīng)CVE-2017-5638),遠(yuǎn)程攻擊者利用該漏洞可直接取得網(wǎng)站服務(wù)器控制權(quán)。由該應(yīng)用較為廣泛,且攻擊利用代碼已經(jīng)公開,已導(dǎo)致互聯(lián)網(wǎng)上大規(guī)模攻擊的出現(xiàn)。 一、漏洞情況分析 Struts2是第二代基于Model-View-Controller(MVC)模型的java企業(yè)級web應(yīng)用框架,并成為當(dāng)時國內(nèi)外較為流行的容器軟件中…
-
網(wǎng)絡(luò)悍匪劫持巴西網(wǎng)銀長達(dá)5小時,數(shù)百萬用戶中招
傳統(tǒng)的網(wǎng)上銀行劫持和現(xiàn)實(shí)中的銀行搶劫并沒有多大的區(qū)別。匪徒闖進(jìn)銀行,搶走財(cái)物,再離開銀行。但是,就是有這樣一個黑客組織不走尋常路,他們劫持了一家巴西銀行的DNS并將所有的網(wǎng)上銀行業(yè)務(wù)指向偽造的頁面,從中獲取受害者的信用卡信息。 2016年10月22日,這伙犯罪分子在3個月的精心準(zhǔn)備之下,成功控制一家巴西銀行所有業(yè)務(wù)長達(dá)5個小時。該銀行的36個域名,企業(yè)郵箱和DNS全體淪陷。這家建立于20世紀(jì)早期的銀行在巴西、美國、阿根廷和大開曼擁有500個分行 ,總計(jì)擁有500萬用戶和250億美元資產(chǎn)。 卡巴斯…