写点什么

雅虎确认被攻击,但不是由于 Shellshock

  • 2014-10-09
  • 本文字数:624 字

    阅读完需:约 2 分钟

Jonathan Hall 是安全公司 Future South Technologies 的高级工程师。在本周早些时候发布的一份报告中,他说黑客利用Shellshock Bug 攻击了雅虎的系统。 Shellshock 是 Bash 中一个严重的漏洞,允许黑客在未经授权的情况下以合法用户的身份执行代码和命令。 InfoQ 对此有过专门报道

ZDNet 报道,雅虎已经确认受到了攻击。但是,在 Hacker News 的一篇博文中,雅虎首席安全官Alex Stamos 反驳了Hall 的说法。据他说,在对受攻击情况进行了全面调查后,他们发现,服务器并没有受到Shellshock 的影响。他写道,攻击者上周末在雅虎的三台Sports API 服务器执行过恶意代码,用于寻找易受攻击的Shellshock 服务器。但他们突然改变了攻击方式,可能是为了绕过IDS/IDP 或者WAF 过滤器。而这一改变正好利用了Sports 团队正在使用的一个监控脚本中存在的命令行注入Bug。

同时,Alex 还指出,在受到攻击后,雅虎迅速隔离了这些服务器,而且受影响的服务器只是用于提供体育比赛的现场直播,并不存储用户数据。因此,目前没有证据表明有用户数据受到影响。与此同时,为了及时发现并处理未来可能出现的问题,他们已经将攻击模式添加到CI/CD 代码扫描器中。

此外,Hall 声称曾多次尝试联系过雅虎,但没有得到回应。Stamos 否认了他的这一说法。


感谢郭蕾对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-10-09 03:361692
用户头像

发布了 1008 篇内容, 共 428.8 次阅读, 收获喜欢 346 次。

关注

评论

发布
暂无评论
发现更多内容

Week 01 学习总结:UML图

鱼_XueTr

学习总结--Week1

吴炳华

极客大学架构师训练营

第一周学习总结

Young

食堂就餐卡系统设计

Thrine

架构师训练营 第一周 学习总结

RZC

架构作业-UML图

铁血杰克

【架构思维学习】week01

chun1123

软件架构 UML

【架构思维-学习总结】week01

chun1123

学习 架构 思维方式

人工智能之机械基

码农神说

人工智能 程序员 加班

食堂就餐卡系统设计(第一周作业)

Geek_237932

作业一:食堂就餐卡系统设计

晨光

架构师 week 1 作业一

iLeGeND

作业一:食堂就餐卡系统设计

Dark

食堂就餐卡 最用心

孤狼王兴 | 互联网大佬往事

刘燕

AI 企业管理 美团

UML用例图组件图部署图

熊威

架构师成长心得

熊威

GitHub 热榜:轻量级无 Agent 的自动化运维平台!

JackTian

GitHub 开源 spug 运维自动化 监控管理平台

Week1命题作业

星河寒水

部署图 时序图 组件图 用例图

食堂就餐卡系统设计

慢慢来的比较快

架构师和软件架构的理解

周冬辉

第一周学习总结

Thrine

【架构师训练营】1 - 食堂就餐卡系统设计

悬浮

架构 UML 部署图

食堂就餐卡系统设计

Linkin

第一章作业-学习总结

李白

2020年6月10日 异常、断言和日志

瑞克与莫迪

食堂就餐卡系统设计

Young

week1学习总结

慢慢来的比较快

第一章作业

李白

架构师训练营 第一周 命题作业

RZC

架构师如何做架构-开篇

铁血杰克

作业二:根据当周学习情况,完成一篇学习总结

晨光

雅虎确认被攻击,但不是由于Shellshock_语言 & 开发_谢丽_InfoQ精选文章