WuyunはTaobaoフォーラムに悪質な攻撃コードがあると主張

WuyunはTaobaoフォーラムに悪質な攻撃コードがあると主張

毎年恒例の電子商取引「ダブルイレブン」が11月11日午前0時に正式に始まります。アリババの「ダブルイレブン」の最初の1時間の取引量は67億元に達し、取引件数は2500万件を超えた。午前5時49分には取引量が100億に到達し、昨年より7時間49分早くなった。

本日午後1時3分に発表された最新データによると、アリババの「ダブルイレブン」の取引量は191億に達し、昨年の「ダブルイレブン」の1日の取引量を上回り、新記録を樹立した。現在のレートに基づくと、アリババの今年のダブルイレブンの取引量は昨年の2倍になると予想されます。

ちょうどその時、誰かがやって来て私たちに冷たい水をかけました。著名な脆弱性報告プラットフォームであるWuyunは本日正午、誰かがTaobaoの公式フォーラムやその他のフォーラムに複数のルーター「CSRF」攻撃コードを仕掛けたと発表した。他のフォーラムも影響を受ける可能性がある。この脆弱性は、リスクレベルが「高」である典型的な「フィッシング詐欺情報」の脆弱性です。

現在、WuyunはTaobaoに脆弱性を報告し、メーカーの対応を待っている。

CSRF攻撃コードについて:

CSRF (クロスサイトリクエストフォージェリ) は、「ワンクリック攻撃」またはセッションライディングとも呼ばれ、CSRF または XSRF と略されることが多く、Web サイトの悪質なエクスプロイトです。クロスサイトスクリプティング (XSS) に似ていますが、XSS とはまったく異なり、攻撃方法もほぼ同じです。XSS はサイト内の信頼できるユーザーを悪用しますが、CSRF は信頼できるユーザーからのリクエストを装って信頼できる Web サイトを悪用します。XSS 攻撃と比較すると、CSRF 攻撃は一般的ではなく (そのため、CSRF 攻撃を防ぐためのリソースも非常に少ない)、防ぐのが難しいため、XSS よりも危険であると考えられています。


原題:WuyunはTaobaoフォーラムに悪質な攻撃コードがあると主張

キーワード: Wuyun、Taobao、悪意のある、攻撃、コード

<<:  そもそもウェブサイトのホームページがないのはなぜですか?

>>:  不動産ウェブサイト構築初心者ウェブマスターの3か月の経験

推薦する

5G時代のエッジコンピューティングの基本形態

クラウド コンピューティングは、通信やインターネットなどのテクノロジに基づいており、インフラストラク...

最後に、SEO業界についての私の理解についてお話しします。

本日退職手続きが完了しました。現在の会社を辞め、新たな人生をスタートします。今後もSEOは続けていく...

ウェブサイトランキングの4つの段階をスムーズに通過する方法

Baidu 最適化における当社の経験によると、新規サイトの SEO 最適化とランキングは、新規サイト...

Linux インフラストラクチャの学習 - KVM を使用した仮想化

KVMを使用した仮想化この章では、エンタープライズ レベルの仮想化ソリューションを設計および実装する...

次の10年へようこそ、クラウドネイティブトラックがオープン

COVID-19パンデミックの影響で、デジタルライフスタイルは徐々に新たな常態となってきました。 2...

新しいサイトのランキングは、安定するまでに必ず数回変動します。

数日前、グループで何人かの友達とチャットしていたのですが、そのうちの一人がBaiduは本当に変だと言...

ウェブサイト分析の第一歩を踏み出す方法(パート1):ウェブサイトの現状を把握していますか?

「ウェブサイト分析ツールを使用しているが、取得したデータは何を表しているのか?このデータをどのように...

事例分析:垂直型電子商取引の発展から得られる啓蒙

今日まで電子商取引が発展するにつれ、競争はますます激しくなってきています。電子商取引は、一般的にプラ...

分散システムを設計するにはどうすればいいでしょうか? Elasticsearchの仕組みを見る

分散システムにはさまざまな種類があり、非常に広範囲にわたります。システムの種類によって特性が異なりま...

推奨: TmzVPS - $6/2g メモリ/8 コア/100g ハードディスク/2T トラフィック/G ポート/ロサンゼルス/webnx

tmzvps.com の最新の VPS プロモーション情報: 50% オフの割引コード: L5T6Y...

ウェブマスターはどのようにして正しいロボットを作成できるのでしょうか?

SEO最適化技術の品質は、コンテンツと外部リンクだけでなく、いくつかの詳細の処理にも左右されます。コ...

ハンハン氏による百度ライブラリに対する訴訟は、SEOにとって祝福か呪いか?

みなさんこんにちは。私はみなさんの古い友人、魏東東です。実際、業界が現在最も懸念しているのは、ハンハ...

オンラインマーケティングの究極ガイド: レスポンシブ Web デザイン

2 月の時点で、米国のスマートフォン ユーザー数は 50% 近くに達しています。2012 年は世界の...

Red Hat、オープンエッジコンピューティングの継続的な進化を促進する軽量Kubernetesソリューションを発表

Red Hat Inc. は本日、ロボット、IoT ゲートウェイ、POS、公共交通機関などの小型デバ...