A5 Webmaster Network (www.admin5.com) は 4 月 30 日に次のように報じました。最近、DDoS 保護を提供する企業 Incapsula は、世界第 27 位の Web サイトである Sohu.com の XSS クロスサイト スクリプティングの脆弱性が、大規模なボットネット DDoS 攻撃の原因になったことを明らかにしました。 写真はインターネットから インターネットの急速な発展に伴い、人々はネットワークセキュリティに対する警戒を高めるよう求められています。昨日4月29日は「首都ネットワークセキュリティデー」に制定されました。ネットワークセキュリティを提唱する声が薄れ始めた頃、ハッカーはSohu VideoのXSS脆弱性を悪用し、大規模なDDoS攻撃を仕掛けました。 Sohu Video の XSS クロスサイトスクリプティング脆弱性が、ハッカーが Sohu.com のストレージ インジェクション ポイントを制御していたために、大規模なボットネット DDoS 攻撃の原因になったとみられています。攻撃者は脆弱性を悪用し、Sohu Video のユーザー アバター タグに JavaScript コードを挿入しました。その後、攻撃者は多数の動画にコメントを投稿し、各コメントに悪意のあるコードを添付しました。ユーザーが悪意のあるコードを含むこれらのページにアクセスすると、コードが実行され、別のコード インジェクションと Ajax スクリプト DDoS ツールがトリガーされ、ユーザーのブラウザに指示が発行され、1 秒に 1 回の頻度でターゲットの攻撃 Web サイトにリクエストが送信されます。 1秒に1回という頻度は高くないように見えるかもしれないが、Sohuユーザーの多さと、ウェブサイト上の人気動画ファイルの比較的長い再生時間を考えると、結果として生じるDDoS攻撃は恐ろしいものだ。調査によると、この大規模なDDoS攻撃は、史上最大のXSSクロスサイトDDoS攻撃になる可能性がある。 原題: SohuビデオのXSS脆弱性がハッカーに悪用され、ビデオユーザーが危険にさらされる キーワード: Sohu、Sohu Video、XSS 脆弱性、ハッカー |
<<: トラフィックを 2 倍にする秘訣: SEO の専門家が内部ページを最適化する方法を教えます。
>>: 簡単な分析: 企業向けのフルタイム SEO がパートタイムのアウトソーシングほど効果的でない理由
【ポイント】ユーザーのニーズをどう理解するか?Free App のような一見シンプルなアプリケーショ...
チャネルに精通しているということは、宣伝する製品に適したチャネルを選択できるかどうかを意味します。ま...
「百度は狂っているのか?」というフレーズが、私たちの目の前に頻繁に現れているようだ。正直に言うと、見...
みなさんこんにちは。私はMuzi Chengzhouです。私のことをよく知っている友人は、私のブログ...
vaicdnは主に海外CDNサービスを提供しており、ハイエンドのCN2などの高品質ネットワークを使用...
国内市場でライブストリーミングやソーシャルeコマースが大人気となっている中、海外のインターネット企業...
検索エンジンの巡回ロボットであるスパイダーは、毎日あらゆる場所を歩き回り、制限なくあちこちをつかんで...
[[265096]] OpenStack 用のマルチテナント DNS as a Service (D...
多くのウェブマスターはスナップショットについて異なる感想を持っていると思います。百度の公式サイトはス...
短編動画が流行する前は、ライブストリーミングが最もホットなトレンドでした。当時は生放送が絶対的な主役...
調査会社 Allied Market Research によると、DevOps 市場は 2023 年...
[[207661]] 1. 準備/opt/ディレクトリにモジュールとソフトウェアのフォルダを作成しま...
北京鴻蒙易心科技有限公司傘下の「Net Cloud(2011年に設立され、2011年に買収された中国...
ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスウェブサイトの最適化のプ...
【TechWeb Report】昨日、米国の金融ウェブサイトiposcoopによると、Weiboは米...