SohuビデオのXSS脆弱性がハッカーに悪用され、ビデオユーザーが危険にさらされた

SohuビデオのXSS脆弱性がハッカーに悪用され、ビデオユーザーが危険にさらされた

A5 Webmaster Network (www.admin5.com) は 4 月 30 日に次のように報じました。最近、DDoS 保護を提供する企業 Incapsula は、世界第 27 位の Web サイトである Sohu.com の XSS クロスサイト スクリプティングの脆弱性が、大規模なボットネット DDoS 攻撃の原因になったことを明らかにしました。

写真はインターネットから

インターネットの急速な発展に伴い、人々はネットワークセキュリティに対する警戒を高めるよう求められています。昨日4月29日は「首都ネットワークセキュリティデー」に制定されました。ネットワークセキュリティを提唱する声が薄れ始めた頃、ハッカーはSohu VideoのXSS脆弱性を悪用し、大規模なDDoS攻撃を仕掛けました。 Sohu Video の XSS クロスサイトスクリプティング脆弱性が、ハッカーが Sohu.com のストレージ インジェクション ポイントを制御していたために、大規模なボットネット DDoS 攻撃の原因になったとみられています。攻撃者は脆弱性を悪用し、Sohu Video のユーザー アバター タグに JavaScript コードを挿入しました。その後、攻撃者は多数の動画にコメントを投稿し、各コメントに悪意のあるコードを添付しました。ユーザーが悪意のあるコードを含むこれらのページにアクセスすると、コードが実行され、別のコード インジェクションと Ajax スクリプト DDoS ツールがトリガーされ、ユーザーのブラウザに指示が発行され、1 秒に 1 回の頻度でターゲットの攻撃 Web サイトにリクエストが送信されます。

1秒に1回という頻度は高くないように見えるかもしれないが、Sohuユーザーの多さと、ウェブサイト上の人気動画ファイルの比較的長い再生時間を考えると、結果として生じるDDoS攻撃は恐ろしいものだ。調査によると、この大規模なDDoS攻撃は、史上最大のXSSクロスサイトDDoS攻撃になる可能性がある。


原題: SohuビデオのXSS脆弱性がハッカーに悪用され、ビデオユーザーが危険にさらされる

キーワード: Sohu、Sohu Video、XSS 脆弱性、ハッカー

<<:  トラフィックを 2 倍にする秘訣: SEO の専門家が内部ページを最適化する方法を教えます。

>>:  簡単な分析: 企業向けのフルタイム SEO がパートタイムのアウトソーシングほど効果的でない理由

推薦する

ブログは死んだのか?モバイルインターネット時代のブログの価値

以前、ある読者が私のウェブサイトを訪れて、「今どきブログでお金を稼ぎたいなんておかしい」というメッセ...

pumpcloud - 香港 VPS/50Gbps 防御/1Gbps 帯域幅/中国への直接接続/月間 10T トラフィック

pumpcloud の香港 HKBN データセンターが新しい VPS を開始しました。今回の違いは、...

中国のトップ5ドメイン名は1月第1週に32,000増加したが、米国は19,000減少した。

中国IDCレビューネットワークは1月10日に次のように報じた。「WebHosting.infoが発表...

SaaSは「中国ならではのスキル」を発揮できるか?

先月、あるインターネット大手の招待を受けて、北京で企業向けオンラインサービスに関する非公開会議に出席...

SEOキーワードの選び方と設定方法

検索エンジンにおけるキーワードの役割については、SEO を行う人なら誰でも知っているはずです。ここで...

Dockerをオフラインで素早くインストールする方法

Docker はオープンソースのアプリケーション コンテナー エンジンであり、開発者はアプリケーショ...

草の根ウェブマスターの将来はどこにあるのでしょうか?

まず最初に、さまざまな出来事を経て私のウェブサイトの 1 つが再設計されたことについて簡単にお話しし...

8月22日のBaiduアルゴリズムのアップグレード、あなたのウェブサイトは準備ができていますか?

百度ウェブマスタープラットフォームは8月22日、百度のアルゴリズムアップグレードが不正サイトの掲載や...

Photon コントローラと vSphere 統合コンテナ

[[204281]] Photon Controller と vSphere Integrated ...

ウェブサイトの構築方法を知らない人に、個人からブランド構築までの道のりを伝える

みなさんこんにちは、私はシャオシです。この記事は主に、ウェブサイトの構築方法がわからないが、構築した...

Dianrong.comの趙文楽氏:インターネット金融ビジネスが推進するITアーキテクチャの進化

[51CTO.comより引用] 先日、51CTOとIntelが共催する「高速ビジネス下のITアーキテ...

IDCの最新データベースレポート:Alibaba Cloudが市場シェアで1位となり、初めて従来のデータベースを上回る

最近、世界的に有名な市場調査機関であるIDCは、2019年下半期の中国リレーショナルデータベース市場...

エッジ コンピューティングとクラウド コンピューティング: 接続されたデバイスにはどちらのソリューションが適していますか?

IoT デバイスを開発している場合、重要な問題を解決するために何らかの貴重な計算を実行することが必...

VMware は、企業のデジタル変革を実現する最新アプリケーションの導入を加速します。

[51CTO.comよりオリジナル記事] 今年のVMworld 2020カンファレンスは、COVID...

誰のために記事を更新していますか?

Baidu がアルゴリズムを徐々に更新して以来、ウェブサイトのコンテンツは攻撃の標的となっている。オ...