【AICon】AI 基础设施、LLM运维、大模型训练与推理,一场会议,全方位涵盖! >>> 了解详情
写点什么

雅虎确认被攻击,但不是由于 Shellshock

  • 2014-10-09
  • 本文字数:624 字

    阅读完需:约 2 分钟

Jonathan Hall 是安全公司 Future South Technologies 的高级工程师。在本周早些时候发布的一份报告中,他说黑客利用Shellshock Bug 攻击了雅虎的系统。 Shellshock 是 Bash 中一个严重的漏洞,允许黑客在未经授权的情况下以合法用户的身份执行代码和命令。 InfoQ 对此有过专门报道

ZDNet 报道,雅虎已经确认受到了攻击。但是,在 Hacker News 的一篇博文中,雅虎首席安全官Alex Stamos 反驳了Hall 的说法。据他说,在对受攻击情况进行了全面调查后,他们发现,服务器并没有受到Shellshock 的影响。他写道,攻击者上周末在雅虎的三台Sports API 服务器执行过恶意代码,用于寻找易受攻击的Shellshock 服务器。但他们突然改变了攻击方式,可能是为了绕过IDS/IDP 或者WAF 过滤器。而这一改变正好利用了Sports 团队正在使用的一个监控脚本中存在的命令行注入Bug。

同时,Alex 还指出,在受到攻击后,雅虎迅速隔离了这些服务器,而且受影响的服务器只是用于提供体育比赛的现场直播,并不存储用户数据。因此,目前没有证据表明有用户数据受到影响。与此同时,为了及时发现并处理未来可能出现的问题,他们已经将攻击模式添加到CI/CD 代码扫描器中。

此外,Hall 声称曾多次尝试联系过雅虎,但没有得到回应。Stamos 否认了他的这一说法。


感谢郭蕾对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-10-09 03:361287
用户头像

发布了 1008 篇内容, 共 374.8 次阅读, 收获喜欢 341 次。

关注

评论

发布
暂无评论
发现更多内容

云原生小课堂 | Envoy请求流程源码解析(二):请求解析

York

云原生 istio 网络 envoy Service Mesh (ASM)

操作系统面试总结

yuexin_tech

操作系统

程序员硬核测评:全方位测评 GaussDB(for Redis) 和开源 Redis

华为云数据库小助手

性能分析 GaussDB GaussDB ( for Redis ) 华为云数据库 开源Redis

程序设计优化之管道数据流

有道技术团队

AI算力加速之道

安第斯智能云

人工智能 深度学习 异构计算

web前端培训:react基础面试题分享

@零度

前端开发 React

OpenHarmony开源开发者成长计划 | 知识赋能第四期课程——标准系统HDF开发

Anna

直播 赋能 OpenHarmony

一文带你了解动态数组方法实现

xiaoyu

数据结构 算法 数组 java; 动态数组

知识管理的成功案例大赏

小炮

科技创新力强,旺链科技创始人刘涛荣登G60科创走廊创业榜单

旺链科技

区块链 产业区块链 创新创业

Java 8 Stream 从入门到进阶——像SQL一样玩转集合

翊君

Java JAVA stream

AHPA:开启 Kubernetes 弹性预测之门

阿里巴巴云原生

阿里云 Kubernetes 云原生 AHPA 弹性预测

虎符交易所完成2月HOO回购 HOO单月涨幅高达40%

区块链前沿News

Hoo 虎符交易所 平台币

豆瓣9.6分,Scala编程圣经第5版重磅来袭!

博文视点Broadview

毕业总结

whoami

架构训练营

毕业总结

皓月

「架构实战营」

用 vite 2 平滑升级 vue 2 + webpack 项目实战

CRMEB

优雅的DO,VO,DTO转换工具MapStruct

卢永德

3月月更

Go学习笔记——条件判断if

为自己带盐

Go 学习笔记 3月月更

电商秒杀系统架构设计文档

皓月

「架构实战营」

39 个 Java 集合框架面试题

逆锋起笔

java面试 死磕 Java 基础 3月月更 Java集合框架

产品帮助中心的制作方法及工具推荐

小炮

理解Restful风格

蜜糖的代码注释

RESTful 接口规范 REST API 3月月更

信息安全无小事!教你如何做日志脱敏

卢永德

upload上传文件类型的限制的几种方式(element)

lo

JavaScript

CNI 这么多,怎么选?| 容器网络系列第1期

BoCloud博云

Kubernetes 容器云 cni 容器网络平台

作为前端上传图片的两种方法

小学僧

3月程序媛福利 3月月更

实用机器学习笔记二十四:模型调参

打工人!

学习笔记 机器学习算法 3月月更 模型调参

尚硅谷Maven新版视频教程发布

@零度

maven

重点操作之上线、恢复、部署 - 大屏云极简使用手册

shulinwu

java培训:Redis和Mysql数据怎么保持一致

@零度

MySQL redis JAVA开发

雅虎确认被攻击,但不是由于Shellshock_语言 & 开发_谢丽_InfoQ精选文章