WuyunはTaobaoフォーラムに悪質な攻撃コードがあると主張

WuyunはTaobaoフォーラムに悪質な攻撃コードがあると主張

毎年恒例の電子商取引「ダブルイレブン」が11月11日午前0時に正式に始まります。アリババの「ダブルイレブン」の最初の1時間の取引量は67億元に達し、取引件数は2500万件を超えた。午前5時49分には取引量が100億に到達し、昨年より7時間49分早くなった。

本日午後1時3分に発表された最新データによると、アリババの「ダブルイレブン」の取引量は191億に達し、昨年の「ダブルイレブン」の1日の取引量を上回り、新記録を樹立した。現在のレートに基づくと、アリババの今年のダブルイレブンの取引量は昨年の2倍になると予想されます。

ちょうどその時、誰かがやって来て私たちに冷たい水をかけました。著名な脆弱性報告プラットフォームであるWuyunは本日正午、誰かがTaobaoの公式フォーラムやその他のフォーラムに複数のルーター「CSRF」攻撃コードを仕掛けたと発表した。他のフォーラムも影響を受ける可能性がある。この脆弱性は、リスクレベルが「高」である典型的な「フィッシング詐欺情報」の脆弱性です。

現在、WuyunはTaobaoに脆弱性を報告し、メーカーの対応を待っている。

CSRF攻撃コードについて:

CSRF (クロスサイトリクエストフォージェリ) は、「ワンクリック攻撃」またはセッションライディングとも呼ばれ、CSRF または XSRF と略されることが多く、Web サイトの悪質なエクスプロイトです。クロスサイトスクリプティング (XSS) に似ていますが、XSS とはまったく異なり、攻撃方法もほぼ同じです。XSS はサイト内の信頼できるユーザーを悪用しますが、CSRF は信頼できるユーザーからのリクエストを装って信頼できる Web サイトを悪用します。XSS 攻撃と比較すると、CSRF 攻撃は一般的ではなく (そのため、CSRF 攻撃を防ぐためのリソースも非常に少ない)、防ぐのが難しいため、XSS よりも危険であると考えられています。


原題:WuyunはTaobaoフォーラムに悪質な攻撃コードがあると主張

キーワード: Wuyun、Taobao、悪意のある、攻撃、コード

<<:  そもそもウェブサイトのホームページがないのはなぜですか?

>>:  不動産ウェブサイト構築初心者ウェブマスターの3か月の経験

推薦する

努力は欠点を補う。新しい企業ウェブサイトに外部リンクを構築するためのヒント

外部リンクの構築に関しては、A5には外部リンクを構築するための何百もの方法があります。ただし、すべて...

ウェブサイトSEOの基盤を築くには、厳格な構造化が必要です

みなさんこんにちは。私は徐子宇です。前回の記事を書いたのは、「事実に基づき、厳密に構造化され、仮説指...

クラウドコンピューティングプロバイダーが中小企業のニーズをどう考慮するか

ますます多くの企業がビジネスをクラウド プラットフォームに移行しています。コロナウイルスの流行中、ク...

小紅書:トレンド下の価値分析

小紅書プラットフォーム統治の重要な時期に、その声はかつて消極的だった。その結果、多くのプラットフォー...

有名ブランドのソフトカルチャーマーケティングの事例を見ると、この盲点を見逃していませんか?

マクドナルドの「大好き!」、VV豆乳の「太陽の光を100倍味わう」、プロクター・アンド・ギャンブルの...

Google Cloud がクラウドネイティブ ネットワーク変革を目標とした 3 つの新しい通信製品を発表

Google Cloud は、3 つの新しい通信関連製品をリリースすることでこれを実現します。これら...

secureragon-4.99USD/VPS/KVM/512MB RAM/10GB SSD/500GB フロー/カスタム ISO

2010 年に設立された小規模な VPS 企業 (あまり宣伝されておらず、非常に目立たない企業) で...

パス最適化はウェブサイトのランキングを向上します

優れたウェブサイトランキングの作成に影響を与える要因は多数あり、基本的な最適化とコンテンツの最適化に...

ウェブサイトへの関心を維持する10の方法

最近、Weibo を使っています。一番嬉しいのは、ファンの数が増えることです。一番嫌なのは、フォロワ...

ウェブマスターの観点から見た 360 Search、Baidu、Google の比較

360 Search は数日間「ひっそりと」オンラインになっており、当初のシンプルなページから現在の...

電子商取引ドメイン名の運命は「二極化」しています。人気があるのでしょうか、それとも衰退しているのでしょうか?

オンラインショッピングの時代、国内の電子商取引サイトは至る所にあり、大手電子商取引企業はドメイン名戦...

新しい検索ルールに基づく SEO 提案

昨年6月22日の事件以来、百度の検索ルールは頻繁に変更されている。もちろん、私を含め、ほとんどのウェ...

SEOオンサイト最適化の目的について

SEO は検索エンジン最適化の略で、最適化手法を使用してウェブサイトを検索エンジンに好まれるようにし...

SEO分析に基づいて、ナビゲーションバーのデザインにはいくつかの詳細に注意を払う必要があります。

サイトナビゲーションはサイトデザインの重要な部分です。ナビゲーションバーがないと、ユーザーは必要な情...

ブランドマーケティングの4つの定番ルーチン

12月のカレンダーのページをめくると、言葉では言い表せない一年が過ぎ去ろうとしていることがわかります...