灰鴿子遠(yuǎn)程控制軟件

標(biāo)題: 黑客利用線上購物電子商務(wù)安全漏洞,遠(yuǎn)程控制軟件,灰鴿子使用教程 [打印本頁]

作者: admin    時(shí)間: 2015-4-26 17:41
標(biāo)題: 黑客利用線上購物電子商務(wù)安全漏洞,遠(yuǎn)程控制軟件,灰鴿子使用教程
黑客利用線上購物電子商務(wù)安全漏洞,遠(yuǎn)程控制軟件,灰鴿子使用教程
那些使用線上購物的電子商務(wù)平臺(tái)應(yīng)該確保他們使用的是最新的軟件,隨著越來越多的攻擊者利用一個(gè)缺陷修補(bǔ)兩個(gè)月前,保安公司警告說。
漏洞可以讓攻擊者完全控制存儲(chǔ)與管理員訪問,可能允許信用卡盜竊、寫Netanel魯賓檢查站的惡意軟件和脆弱性研究小組。多達(dá)200000個(gè)網(wǎng)站使用線上購物,這是eBay旗下。
檢查,發(fā)現(xiàn)缺陷,magent報(bào)告,發(fā)布了一個(gè)補(bǔ)丁(supee - 5344)2月9日。
自本周早些時(shí)候,檢查揭示了缺陷似乎攻擊者撿起它并試圖找到應(yīng)用補(bǔ)丁的應(yīng)用程序。
(還在ITworld:免費(fèi)和廉價(jià)的方式來了解IT安全)
分析師周四與Sucuri安全寫道,他們已經(jīng)看到跡象表明攻擊者使用兩個(gè)位于IP地址正試圖利用應(yīng)用補(bǔ)丁的線上購物應(yīng)用程序。
到目前為止出現(xiàn)的攻擊旨在就首先創(chuàng)建一個(gè)假magent數(shù)據(jù)庫管理員用戶,大衛(wèi)Cid寫道,Sucuri創(chuàng)始人兼首席技術(shù)官。
但這是可能的攻擊者將使用,立足接管一個(gè)網(wǎng)站后,他寫道:灰鴿子遠(yuǎn)程控制軟件,灰鴿子下載。
利用代碼Sucuri分析是一個(gè)SQL注入攻擊,插入一個(gè)新的“admin_user”到一個(gè)數(shù)據(jù)庫中。
Cid寫開發(fā)使用用戶名“vpwq”和“defaultmanager。”這些名稱的存在系統(tǒng)上可能意味著一個(gè)成功的攻擊。
檢查在其博客上發(fā)布了一段視頻,顯示了缺陷可以用來降低100000美元的價(jià)格看他們?yōu)檠菔緞?chuàng)建一個(gè)電子商務(wù)網(wǎng)站。
魯賓寫道線上購物的脆弱性是由幾個(gè)缺陷,允許經(jīng)過身份驗(yàn)證的黑客在web服務(wù)器上運(yùn)行PHP代碼。
magent的核心代碼中的缺陷和影響默認(rèn)安裝的線上購物社區(qū)1.9.1.0和企業(yè)1.14.1.0版本,他寫道。
作者: 屌絲靈靈狗    時(shí)間: 2015-4-26 17:41
灰鴿子下載。




歡迎光臨 灰鴿子遠(yuǎn)程控制軟件 (http://www.dumiaotech.com/) Powered by Discuz! X3.4
主站蜘蛛池模板: 2019亚洲午夜无码天堂| 亚洲精品人成无码中文毛片 | 无码人妻精一区二区三区| 亚洲AV综合永久无码精品天堂| 国产精品第一区揄拍无码 | 亚洲精品无码午夜福利中文字幕 | 亚洲成av人片在线观看天堂无码| 亚洲精品无码mv在线观看网站 | 亚洲最大天堂无码精品区| 精品久久久久久无码人妻热| 人妻丰满熟妇无码区免费| 影院无码人妻精品一区二区| 亚洲欧洲国产综合AV无码久久| 免费无码作爱视频| 亚洲Aⅴ无码一区二区二三区软件 亚洲?V无码乱码国产精品 | 精品久久久无码中文字幕| 人妻在线无码一区二区三区 | 一本大道在线无码一区| 久久精品成人无码观看56| 四虎影视无码永久免费| 国产精品无码免费视频二三区| 亚洲日韩精品无码专区| 亚洲AV成人无码天堂| 免费精品无码AV片在线观看| 国产成人无码久久久精品一| 亚洲中文久久精品无码ww16| 亚洲国产av无码精品| 亚洲Av无码国产情品久久| WWW久久无码天堂MV| 国产成人无码AV片在线观看 | 亚洲成A人片在线观看无码3D| 好爽毛片一区二区三区四无码三飞 | 无码毛片一区二区三区视频免费播放 | 一本天堂ⅴ无码亚洲道久久 | 国产丰满乱子伦无码专| 成人毛片无码一区二区| 国产精品无码国模私拍视频| 精品久久久久久无码国产| 亚洲日韩乱码中文无码蜜桃臀网站| 最新中文字幕AV无码不卡| 亚洲精品人成无码中文毛片 |