WuyunはTaobaoフォーラムに悪質な攻撃コードがあると主張

WuyunはTaobaoフォーラムに悪質な攻撃コードがあると主張

毎年恒例の電子商取引「ダブルイレブン」が11月11日午前0時に正式に始まります。アリババの「ダブルイレブン」の最初の1時間の取引量は67億元に達し、取引件数は2500万件を超えた。午前5時49分には取引量が100億に到達し、昨年より7時間49分早くなった。

本日午後1時3分に発表された最新データによると、アリババの「ダブルイレブン」の取引量は191億に達し、昨年の「ダブルイレブン」の1日の取引量を上回り、新記録を樹立した。現在のレートに基づくと、アリババの今年のダブルイレブンの取引量は昨年の2倍になると予想されます。

ちょうどその時、誰かがやって来て私たちに冷たい水をかけました。著名な脆弱性報告プラットフォームであるWuyunは本日正午、誰かがTaobaoの公式フォーラムやその他のフォーラムに複数のルーター「CSRF」攻撃コードを仕掛けたと発表した。他のフォーラムも影響を受ける可能性がある。この脆弱性は、リスクレベルが「高」である典型的な「フィッシング詐欺情報」の脆弱性です。

現在、WuyunはTaobaoに脆弱性を報告し、メーカーの対応を待っている。

CSRF攻撃コードについて:

CSRF (クロスサイトリクエストフォージェリ) は、「ワンクリック攻撃」またはセッションライディングとも呼ばれ、CSRF または XSRF と略されることが多く、Web サイトの悪質なエクスプロイトです。クロスサイトスクリプティング (XSS) に似ていますが、XSS とはまったく異なり、攻撃方法もほぼ同じです。XSS はサイト内の信頼できるユーザーを悪用しますが、CSRF は信頼できるユーザーからのリクエストを装って信頼できる Web サイトを悪用します。XSS 攻撃と比較すると、CSRF 攻撃は一般的ではなく (そのため、CSRF 攻撃を防ぐためのリソースも非常に少ない)、防ぐのが難しいため、XSS よりも危険であると考えられています。


原題:WuyunはTaobaoフォーラムに悪質な攻撃コードがあると主張

キーワード: Wuyun、Taobao、悪意のある、攻撃、コード

<<:  そもそもウェブサイトのホームページがないのはなぜですか?

>>:  不動産ウェブサイト構築初心者ウェブマスターの3か月の経験

推薦する

5年間の最適化経験を持つベテランウェブマスターがSEO最適化について語る

今日、私はフォーラムで「SEO マスター」が理論だけに頼っていては自立できないという投稿を読みました...

ホストラウンド: $5.99/KVM/1G メモリ/25g SSD/1T トラフィック/オランダ + 米国ダラス、Alipay 対応

Hostround は 2000 年から運営されており、その事業にはドメイン名、仮想ホスティング、V...

ドメイン名やタイトルを設定する際に注意すべき点

ウェブサイトの構築を準備する前に、合理的な計画を立てておく必要があります。これにより、その後のウェブ...

クラウドネイティブデータベース成熟モデルの分析

現在、多くの企業が Kubernetes と関連テクノロジーを使用してワークロードをクラウドに移行し...

マッキンゼー:クラウドコンピューティング環境におけるセキュリティ問題は以前ほど顕著ではない

今日では、パブリック クラウドの導入が容易になり、企業は以前に比べてそのセキュリティや有効性に対する...

nodeblade-Dallas VPS/15% オフ/無料ダブルメモリ/256M メモリ、年間 12 ドル

NodeBlade Solutions, LLC は 2009 年から運営されています。今月、3 番...

継続的インテグレーションパイプラインにおけるアーティファクト管理 (Nexus)

[[428249]]このワークフローでは、Maven と CI サーバーを使用して、コンパイルされた...

#特別価格サーバー: E3-1270V3/32Gメモリ/2T/または240Gssd/253IP/1000Mポート/ロサンゼルス

ビジネスの発展により、またおそらく多くの人が裕福になったため、多くの人々はもはや仮想ホストや VPS...

共同購入の4年間: 4,845の共同購入ウェブサイトが消滅し、市場が上昇し始めた

共同購入が始まって4年経ちますが、輸出はどこにあるのでしょうか? 「結果は良くなければなりません。十...

「分散トランザクション」、今回は完全に理解できました!

分散サービスやマイクロサービスが普及している今日では、誰もがこれらの用語に精通していると思います。分...

共有サイトMegauploadの閉鎖により、米国政府のウェブサイトへの大規模なハッカー攻撃が発生した。

海外メディアの報道によると、米司法省は最近、音楽や映画の著作権を侵害している疑いがあるとして、ファイ...

クラウドコンピューティングの未来を明らかにする

急速に発展するテクノロジー分野において、クラウド コンピューティングはますます重要な役割を果たしてい...

アウトソースした企業ウェブサイトに記事編集の経験しかない場合のSEOの実施方法

私は現在、長沙にある企業経営研修会社のネットワーク部門で働いています。 1ヶ月と9日間服役しました。...

「金銭集約型」産業である医療業界に対して、あなたは同情しますか?

以前はオンラインショッピング業界で働いていましたが、最近は医療業界に転向しました。医療業界の上司は皆...

Green Radish アルゴリズムの応答戦略と処理方法の分析

2013年の初めに、百度は再びアルゴリズムをアップグレードし、2月19日に青大根アルゴリズムをリリー...