写点什么

雅虎确认被攻击,但不是由于 Shellshock

  • 2014-10-09
  • 本文字数:624 字

    阅读完需:约 2 分钟

Jonathan Hall 是安全公司 Future South Technologies 的高级工程师。在本周早些时候发布的一份报告中,他说黑客利用Shellshock Bug 攻击了雅虎的系统。 Shellshock 是 Bash 中一个严重的漏洞,允许黑客在未经授权的情况下以合法用户的身份执行代码和命令。 InfoQ 对此有过专门报道

ZDNet 报道,雅虎已经确认受到了攻击。但是,在 Hacker News 的一篇博文中,雅虎首席安全官Alex Stamos 反驳了Hall 的说法。据他说,在对受攻击情况进行了全面调查后,他们发现,服务器并没有受到Shellshock 的影响。他写道,攻击者上周末在雅虎的三台Sports API 服务器执行过恶意代码,用于寻找易受攻击的Shellshock 服务器。但他们突然改变了攻击方式,可能是为了绕过IDS/IDP 或者WAF 过滤器。而这一改变正好利用了Sports 团队正在使用的一个监控脚本中存在的命令行注入Bug。

同时,Alex 还指出,在受到攻击后,雅虎迅速隔离了这些服务器,而且受影响的服务器只是用于提供体育比赛的现场直播,并不存储用户数据。因此,目前没有证据表明有用户数据受到影响。与此同时,为了及时发现并处理未来可能出现的问题,他们已经将攻击模式添加到CI/CD 代码扫描器中。

此外,Hall 声称曾多次尝试联系过雅虎,但没有得到回应。Stamos 否认了他的这一说法。


感谢郭蕾对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-10-09 03:361810
用户头像

发布了 1008 篇内容, 共 442.4 次阅读, 收获喜欢 346 次。

关注

评论

发布
暂无评论
发现更多内容

仿TP钱包开发,去中心化钱包源码开发

模块一课后作业

穿裤子的云

架构实战营

在线BMI身体质量指数计算器

入门小站

工具

架构训练营第一模块作业(1)微信业务构架图学习

Laintime

架构实战营

模块一作业2(毕设构架设计)

Laintime

批量SQL优化实战

码农参上

sql SQL优化 8月日更

云与AI真的能互相成就?还是最好各自独立行走?

白洞计划

Yarn资源调度框架

丛培欣

YARN

Linux之uniq命令

入门小站

Linux

质量基础设施一站式服务平台搭建,NQI平台搭建

fil币怎么挖矿?fil挖矿怎么挖?

fil挖矿怎么挖 fil币怎么挖矿

磁场消灭癌细胞,是一种新的抗癌方案吗?

脑极体

数字化转型助力构建银行新型产品管理

CECBC

【六顶思考帽】蓝色思考帽

LeifChen

8月日更 创新思维 蓝色思考帽

zookeeper集群怎么搞?

卢卡多多

zookeeper 8月日更

探索区块链C端市场 艺术品、卡牌、音乐皆可NFT

CECBC

ansible 循环

耳东@Erdong

ansible 8月日更 ansible 循环

【LeetCode】压缩字符串Java题解

Albert

算法 LeetCode 8月日更

如此爱国,必然自毁长城

箭上有毒

8月日更

Python代码阅读(第15篇):列表求交集

Felix

Python 编程 Code Programing 阅读代码

前端基础六之jQuery效果

ベ布小禅

8月日更

一文读懂混合型智能合约:如何结合链上与链下计算资源?

CECBC

扫码出入登记小程序

清风

小程序

CSS的设计模式(二)BEM与SMACSS

Augus

CSS 8月日更

高尚小区

escray

生活记录 8月日更

Vue进阶(五十三):vue-cli 脚手架 webpack.prod.conf.js 配置文件详解

No Silver Bullet

Vue 8月日更

面试篇:虚拟机栈5连问,一听心里就乐了

阿Q说代码

面试 JVM 8月日更 虚拟机栈

C++ 中的 Pipeable 编程

hedzr

c++ pipeable

上游思维:谁来为没有发生的事情买单?

石云升

读书笔记 8月日更 上游思维

记一次勒索病毒后的应急响应

网络安全学海

黑客 网络安全 信息安全 渗透测试 安全漏洞

网络攻防学习笔记 Day112

穿过生命散发芬芳

网络安全 8月日更

雅虎确认被攻击,但不是由于Shellshock_语言 & 开发_谢丽_InfoQ精选文章