首页站长新闻乌云平台称淘宝论坛存在恶意攻击代码

乌云平台称淘宝论坛存在恶意攻击代码

2013-11-12 14

一年一度的电商“双十一”在11月11日零点正式开始。阿里“双十一”在第一小时的交易额达到67亿元,交易笔数超2500万笔。5:49分,交易额达到100亿,比去年提前了7小时49分。

根据今天下午1点03分公布的最新数据来看,阿里“双十一”交易额成功达到了191亿,从而超过了去年“双十一”全天的交易额,创造了全新的纪录。按照目前速度计算,今年阿里双十一的交易额预计将是去年的两倍。

就在这个时候,泼冷水的来了。著名漏洞报告平台乌云昨天中午表示有人在淘宝官方论坛等埋下多个路由器“CSRF”攻击代码!而且其它论坛也很有可能中招。该漏洞是典型的“钓鱼欺诈信息”漏洞,危害等级为“高”。

目前乌云已经将该漏洞反馈给了淘宝,正在等待厂商处理中。

关于CSRF攻击代码:

CSRF(Cross-siterequestforgery跨站请求伪造,也被称为“oneclickattack”或者sessionriding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不同,并且攻击方式几乎相左。XSS利用站点内的信任用户,而CSRF则通过伪装来自受信任用户的请求来利用受信任的网站。与XSS攻击相比,CSRF攻击往往不大流行(因此对其进行防范的资源也相当稀少)和难以防范,所以被认为比XSS更具危险性。


乌云平台称淘宝论坛存在恶意攻击代码

来源:驱动之家

  • 广告合作

  • QQ群号:707632017

温馨提示:
1、本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。邮箱:2942802716#qq.com(#改为@)。 2、本站原创内容未经允许不得转裁,转载请注明出处“站长百科”和原文地址。

相关文章