写点什么

雅虎确认被攻击,但不是由于 Shellshock

  • 2014-10-09
  • 本文字数:624 字

    阅读完需:约 2 分钟

Jonathan Hall 是安全公司 Future South Technologies 的高级工程师。在本周早些时候发布的一份报告中,他说黑客利用Shellshock Bug 攻击了雅虎的系统。 Shellshock 是 Bash 中一个严重的漏洞,允许黑客在未经授权的情况下以合法用户的身份执行代码和命令。 InfoQ 对此有过专门报道

ZDNet 报道,雅虎已经确认受到了攻击。但是,在 Hacker News 的一篇博文中,雅虎首席安全官Alex Stamos 反驳了Hall 的说法。据他说,在对受攻击情况进行了全面调查后,他们发现,服务器并没有受到Shellshock 的影响。他写道,攻击者上周末在雅虎的三台Sports API 服务器执行过恶意代码,用于寻找易受攻击的Shellshock 服务器。但他们突然改变了攻击方式,可能是为了绕过IDS/IDP 或者WAF 过滤器。而这一改变正好利用了Sports 团队正在使用的一个监控脚本中存在的命令行注入Bug。

同时,Alex 还指出,在受到攻击后,雅虎迅速隔离了这些服务器,而且受影响的服务器只是用于提供体育比赛的现场直播,并不存储用户数据。因此,目前没有证据表明有用户数据受到影响。与此同时,为了及时发现并处理未来可能出现的问题,他们已经将攻击模式添加到CI/CD 代码扫描器中。

此外,Hall 声称曾多次尝试联系过雅虎,但没有得到回应。Stamos 否认了他的这一说法。


感谢郭蕾对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-10-09 03:361547
用户头像

发布了 1008 篇内容, 共 412.0 次阅读, 收获喜欢 346 次。

关注

评论

发布
暂无评论
发现更多内容

百度地图开发-搭建基础脚手架 01

Andy阿辉

android Android Studio 8月日更

Linux之yum命令

入门小站

Linux

Go Channel实例剖析

非晓为骁

源码 channel Go 语言 实例分析

在网页上直接运行Win11,5秒内用AI克隆自己的声音 | 蛮三刀酱的Github周刊第二期

Zhendong

GitHub AI Windows11

醒酒菜:动画图解核心内存区--堆

阿Q说代码

GC 堆内存 8月日更 堆区分代 图解对象分配过程

英国“蓝色”氢气计划因碳足迹高遭受重击

CECBC

多看了几套房

escray

生活记录 8月日更

极客时间架构实战营作业一

jjn0703

架构实战营

springBoot中redis的自动装配

Rubble

8月日更

小A数仓之路:数仓现状与解决方案

水滴

数据仓库 数据架构 8月日更 数据架构体系 数据规范

LeetCode刷题01-简单 两数之和

ベ布小禅

8月日更

区块链技术在溯源服务中的应用思考

CECBC

儿子教会我的态度

箭上有毒

8月日更

模块一作业

Geek_fc100d

「架构实战营」

判断是否为数组的 JavaScript 方法总结

编程三昧

JavaScript 数组 8月日更

手撸二叉树之另一棵树的子树

HelloWorld杰少

数据结构与算法 8月日更

摸鱼小技巧之IDEA调试篇一~

4ye

Java debug 后端 IDEA 8月日更

docker入门:elk环境安装记录

小鲍侃java

8月日更

上游思维:先天下之忧而忧

石云升

读书笔记 8月日更 上游思维

图像分类-flower_photos 实验研究

毛显新

人工智能 神经网络 tensorflow 图像处理

sql task03 复杂一点的查询

橙橙橙橙汁丶

统计机器学习导论(一)

Databri_AI

机器学习 统计

数字人民币弯道超车领先世界,采用独创设计彻底根治区块链顽疾

CECBC

MySQL远程连接

一个大红包

8月日更

通过 UIView 和 UIControl 实现的蒙层,哪种更简单?

fuyoufang

swift iOS 知识体系 8月日更

在openGauss上做开发?这个大赛拿出30万寻找开源的你

华为云开发者联盟

数据库 开源 信创 opengauss 鲲鹏

container 包详解

Rayjun

Go 语言

Battle:你会TLAB,我会逃逸分析

阿Q说代码

逃逸分析 8月日更 栈上分配 同步省略 标量替换

WEB常用HTML颜色代码表

入门小站

工具

Windows Server 内存高排查

耳东@Erdong

windows 内存 Windows Server 8月日更 rammap

微信业务架构图 & 学生管理系统

I see you

雅虎确认被攻击,但不是由于Shellshock_语言 & 开发_谢丽_InfoQ精选文章