SohuビデオのXSS脆弱性がハッカーに悪用され、ビデオユーザーが危険にさらされた

SohuビデオのXSS脆弱性がハッカーに悪用され、ビデオユーザーが危険にさらされた

A5 Webmaster Network (www.admin5.com) は 4 月 30 日に次のように報じました。最近、DDoS 保護を提供する企業 Incapsula は、世界第 27 位の Web サイトである Sohu.com の XSS クロスサイト スクリプティングの脆弱性が、大規模なボットネット DDoS 攻撃の原因になったことを明らかにしました。

写真はインターネットから

インターネットの急速な発展に伴い、人々はネットワークセキュリティに対する警戒を高めるよう求められています。昨日4月29日は「首都ネットワークセキュリティデー」に制定されました。ネットワークセキュリティを提唱する声が薄れ始めた頃、ハッカーはSohu VideoのXSS脆弱性を悪用し、大規模なDDoS攻撃を仕掛けました。 Sohu Video の XSS クロスサイトスクリプティング脆弱性が、ハッカーが Sohu.com のストレージ インジェクション ポイントを制御していたために、大規模なボットネット DDoS 攻撃の原因になったとみられています。攻撃者は脆弱性を悪用し、Sohu Video のユーザー アバター タグに JavaScript コードを挿入しました。その後、攻撃者は多数の動画にコメントを投稿し、各コメントに悪意のあるコードを添付しました。ユーザーが悪意のあるコードを含むこれらのページにアクセスすると、コードが実行され、別のコード インジェクションと Ajax スクリプト DDoS ツールがトリガーされ、ユーザーのブラウザに指示が発行され、1 秒に 1 回の頻度でターゲットの攻撃 Web サイトにリクエストが送信されます。

1秒に1回という頻度は高くないように見えるかもしれないが、Sohuユーザーの多さと、ウェブサイト上の人気動画ファイルの比較的長い再生時間を考えると、結果として生じるDDoS攻撃は恐ろしいものだ。調査によると、この大規模なDDoS攻撃は、史上最大のXSSクロスサイトDDoS攻撃になる可能性がある。


原題: SohuビデオのXSS脆弱性がハッカーに悪用され、ビデオユーザーが危険にさらされる

キーワード: Sohu、Sohu Video、XSS 脆弱性、ハッカー

<<:  トラフィックを 2 倍にする秘訣: SEO の専門家が内部ページを最適化する方法を教えます。

>>:  簡単な分析: 企業向けのフルタイム SEO がパートタイムのアウトソーシングほど効果的でない理由

推薦する

喉の渇いた人に水を与える - ユーザーのニーズをどう把握するか

【ポイント】ユーザーのニーズをどう理解するか?Free App のような一見シンプルなアプリケーショ...

百度、今日頭条、広東通など5大チャンネルの詳しい説明

チャネルに精通しているということは、宣伝する製品に適したチャネルを選択できるかどうかを意味します。ま...

ウェブサイトが継続的にインデックスされている場合、それはあなたの問題ですか、それとも検索エンジンの問題ですか?

「百度は狂っているのか?」というフレーズが、私たちの目の前に頻繁に現れているようだ。正直に言うと、見...

SEO診断事例: Webページの信号対雑音比とURLレイアウト

みなさんこんにちは。私はMuzi Chengzhouです。私のことをよく知っている友人は、私のブログ...

vaicdn: 広帯域の専用回線、3Tbpsの高防御保護、2600以上のノード、業界全体と世界へのシームレスな高速化

vaicdnは主に海外CDNサービスを提供しており、ハイエンドのCN2などの高品質ネットワークを使用...

海外のさまざまなソーシャルプラットフォームがライブストリーミングeコマース市場への参入を急いでいるのでしょうか?

国内市場でライブストリーミングやソーシャルeコマースが大人気となっている中、海外のインターネット企業...

スパイダーの気質と原則を分析してウェブサイトの掲載をガイドする

検索エンジンの巡回ロボットであるスパイダーは、毎日あらゆる場所を歩き回り、制限なくあちこちをつかんで...

OpenStack Designate を使用した DNS as a Service (DNSaaS) の構築

[[265096]] OpenStack 用のマルチテナント DNS as a Service (D...

奇妙なスナップショットのせいでサイトをキックオフしますか?ウェブマスターの皆さん、スナップショットについてよくご存知ですか?

多くのウェブマスターはスナップショットについて異なる感想を持っていると思います。百度の公式サイトはス...

ライブショーのストリーミングは本当に終わったのでしょうか?

短編動画が流行する前は、ライブストリーミングが最もホットなトレンドでした。当時は生放送が絶対的な主役...

DevOps がクラウド コンピューティングに影響を与える 5 つの領域

調査会社 Allied Market Research によると、DevOps 市場は 2023 年...

Hadoop 擬似分散セットアップ操作手順ガイド

[[207661]] 1. 準備/opt/ディレクトリにモジュールとソフトウェアのフォルダを作成しま...

NetCloud: クラウドサーバーを1年間購入すると、1年間無料、月額8元から、サンノゼ/1Gメモリ/2コア/20gSSD/10M無制限、Windowsシステム付き

北京鴻蒙易心科技有限公司傘下の「Net Cloud(2011年に設立され、2011年に買収された中国...

ウェブサイトの SEO 最適化のための 9 つのスパイダートラップ、私は最初の 1 つに陥りました

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスウェブサイトの最適化のプ...

海外メディアは、Weiboが4月17日に上場すると報じた。

【TechWeb Report】昨日、米国の金融ウェブサイトiposcoopによると、Weiboは米...