Các cuộc tấn công web xây dựng trên Shellshock lỗi - VietBF
 
 
 

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Default Các cuộc tấn công web xây dựng trên Shellshock lỗi
Một loạt các cuộc tấn công vào các trang web và máy chủ bằng cách sử dụng lỗi Shellshock nghiêm trọng đă được phát hiện.

Hàng triệu máy chủ sử dụng phần mềm dễ bị lỗi, cho phép kẻ tấn công chạy lệnh trên hệ thống đó.

Cho đến nay, hàng ngàn máy chủ đă bị xâm nhập qua Shellshock và một số đă được sử dụng để bắn phá các công ty web với dữ liệu, các chuyên gia cho biết.

Số lượng các cuộc tấn công và thỏa hiệp là có khả năng phát triển như các mă được sử dụng để khai thác lỗi đă được chia sẻ.

Lỗi Shellshock được phát hiện vào một công cụ được gọi là Bash được sử dụng rộng răi bởi các hệ điều hành Unix và nhiều biến thể của nó, bao gồm cả phần mềm mă nguồn mở Linux và OSX của Apple.

Apple cho biết nó đă được làm việc trên một bản sửa lỗi cho hệ điều hành của ḿnh và nói thêm rằng hầu hết người dùng sẽ không có nguy cơ từ Shellshock.

Những kẻ tấn công đă được phát hiện tạo ra mạng lưới các máy bị tổn hại, được gọi là botnet, mà sau đó đă được đưa vào sử dụng khác.

honeypots
Một nhóm sử dụng botnet Shellshock của ḿnh để bắn phá máy do Akamai với số lượng lớn các dữ liệu rác để cố gắng đập offline. Một nhóm khác sử dụng botnet của ḿnh để quét nhiều máy dễ bị tổn thương.

Bằng chứng về các chức năng quét và tấn công đến từ honeypots do các công ty an ninh. Đây là những máy tính đă được thiết lập để xem xét dễ bị tổn thương nhưng đó nắm bắt thông tin về kẻ tấn công.

Jaime Blasco, một nhà nghiên cứu tại hăng bảo mật AlienVault, cho biết honeypot của nó đă nh́n thấy quét và tấn công sử dụng Shellshock. Quét chỉ đơn giản là thông báo rằng một kẻ tấn công máy chủ là dễ bị tổn thương, ông đă viết, nhưng những người khác cố gắng để cài đặt phần mềm độc hại để đặt máy dưới sự kiểm soát của kẻ tấn công.

Sự kiểm soát Shellshock đă cung cấp cho những kẻ tấn công đă làm cho nó có khả năng có nhiều vấn đề hơn so với lỗi Heartbleed nghiêm trọng được phát hiện vào tháng Tư năm nay, cho biết nghiên cứu bảo mật Kasper Lindegaard từ Secunia.

Tiếp tục đọc câu chuyện chính
"
bắt đầu Trích dẫn

"Điều này sẽ diễn ra trong những tuần và tháng tới"

Marc Maiffret
BeyondTrust
"Heartbleed chỉ cho phép tin tặc để lấy thông tin," ông nói với trang tin công nghệ The Register. "Bash cho phép tin tặc thực hiện các lệnh để tiếp nhận các máy chủ và hệ thống của bạn."

Mức độ nghiêm trọng của lỗi này cũng đă khiến chính phủ phải hành động nhanh chóng. Chính phủ Anh cho biết đội phản ứng an ninh mạng của nó đă ban hành một cảnh báo cho các cơ quan và các pḥng ban cho Shellshock các "mối đe dọa xếp hạng cao nhất có thể".

Nó có giá này, cho biết các cảnh báo, bởi v́ hệ thống dễ bị tổn thương sẽ "chắc chắn" bao gồm các máy tính được h́nh thành một phần của cơ sở hạ tầng quốc gia quan trọng của Vương quốc Anh.

Mỹ và Canada được cho là đă đưa ra cảnh báo tương tự và nói với nhân viên công nghệ với hệ thống bản vá càng nhanh càng tốt. Amazon, Google, Akamai và nhiều công ty công nghệ khác cũng đă ban hành khuyến cáo cho khách hàng về lỗi này.

Cũng như các bản vá lỗi phần mềm cho các hệ thống dễ bị tổn thương, các công ty an ninh và các nhà nghiên cứu cũng đang sản xuất chữ kư và danh sách bộ lọc để giúp các cuộc tấn công dựa trên vị trí xung quanh nó.

Báo cáo ban đầu cho thấy lên đến 500 triệu máy tính có thể dễ bị tổn thương Shellshock nhưng, đă viết Jen Ellis từ hăng bảo mật Rapid7, con số này đă được hiện đang được điều chỉnh giảm v́ "số yếu tố cần phải được chơi cho một mục tiêu dễ bị" .

"Lỗi này sẽ ảnh hưởng đến một số lượng không thể biết các sản phẩm và hệ thống, nhưng các điều kiện để khai thác nó là khá phổ biến cho khai thác từ xa", bà Ellis nói.

Marc Maiffret, Giám đốc công nghệ của hăng bảo mật BeyondTrust, bày tỏ quan điểm tương tự.

"Có rất nhiều suy đoán ra có như những ǵ là dễ bị tổn thương, nhưng chúng tôi không có câu trả lời", ông nói. "Điều này sẽ diễn ra trong những tuần và tháng tới."
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

Gibbs
R9 Tuyệt Đỉnh Tôn Sư
Gibbs's Avatar
Release: 09-27-2014
Reputation: 580321


Profile:
Join Date: Nov 2006
Posts: 24,961
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	1411685423728.jpg
Views:	0
Size:	57.3 KB
ID:	664830
Gibbs_is_offline
Thanks: 27,298
Thanked 17,273 Times in 7,540 Posts
Mentioned: 161 Post(s)
Tagged: 0 Thread(s)
Quoted: 691 Post(s)
Rep Power: 72 Gibbs Reputation Uy Tín Level 11Gibbs Reputation Uy Tín Level 11Gibbs Reputation Uy Tín Level 11Gibbs Reputation Uy Tín Level 11Gibbs Reputation Uy Tín Level 11Gibbs Reputation Uy Tín Level 11
Gibbs Reputation Uy Tín Level 11Gibbs Reputation Uy Tín Level 11Gibbs Reputation Uy Tín Level 11Gibbs Reputation Uy Tín Level 11
Reply

User Tag List


Những Video hay hiện nay
Best Videos around the world today
Phim Bộ Videos PC1

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 13:02.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.06588 seconds with 14 queries