成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Cloudflare發布新功能,惡意腳本能夠被預警

安全
近期,Cloudflare發布了一項新功能,旨在保護網站免受Magecart和其他基于JavaScript的惡意攻擊。

惡意腳本攻擊就在我們身邊

近期,Cloudflare發布了一項新功能,旨在保護網站免受Magecart和其他基于JavaScript的惡意攻擊。

[[393671]]

通過在目標網站中引入惡意JavaScript腳本并將網站用戶重定向至惡意網站,這是一種很常見的網絡攻擊手段。目標用戶在被重定向至惡意網站后,攻擊者將能夠顯示釣魚表單、利用漏洞實施攻擊或竊取用戶提交的支付信息等等。

為了在網站中引入惡意腳本,攻擊者往往會將惡意內聯JavaScript添加到網頁中,在其控制下添加外部惡意JavaScript依賴文件,或者在供應鏈攻擊中破壞現有的第三方腳本。

當JavaScript作為依賴項從外部位置加載時,在許多情況下,它們一般都不會有人去注意,特別是當站點的用戶體驗沒有外部變化時,就更不會有人去關注它們了。

比如說,Magecart攻擊是通過引入惡意JavaScript來進行的,它可以竊取用戶在網站上提交的信用卡信息。由于這些數據被悄悄地傳輸到遠程位置,而用戶的購買行為不會被打斷,用戶不會注意到任何奇怪的東西,因此也不會向網站報告異常發生。

這樣一來,Magecart攻擊活動

(https://www.bleepingcomputer.com/tag/magecart/page/4/)就可以悄悄地從目標用戶那里竊取到信用卡信息,而幾個月甚至幾年之后,攻擊早就已經發生了

(https://www.bleepingcomputer.com/news/security/oxo-breach-involved-magecart-attack-that-targeted-customer-data/),一切都已經來不及了。

Page Shield-保護網站免受惡意腳本攻擊

就在前幾天,Cloudflare宣布了一個新的安全特性,即Page Shield,這個新功能可以檢測由惡意JavaScript依賴引起的針對終端用戶瀏覽器的攻擊。

Cloudflare表示:“我們的使命是幫助建立一個更好的互聯網,其中也涉及到終端用戶的瀏覽器。在過去的幾年里,我們發現針對終端用戶瀏覽器的攻擊活動日趨頻繁。有了Page Shield,我們將幫助應用程序檢測并緩解這些難以捉摸的攻擊,以確保用戶敏感信息的安全。”

隨著Page Shield的發布,Cloudflare開始使用一個“腳本監視器”工具,每當受保護站點上的訪問者在瀏覽器中執行JavaScript依賴文件時,該工具都會向Cloudflare報告。

在這些報告的幫助下,Cloudflare將構建站點上使用的已知腳本的歷史記錄。當檢測到一個新的腳本時,便會提醒網站的管理員,以便他們可以進一步調查。

通過使用腳本監視器,Web管理員可以發現訪問者在其網站上加載的可疑JavaScript文件,并快速調查這些文件是否具備惡意行為。

但值得一提的是,它并不能保護訪問者不受在供應鏈攻擊中修改的現有JavaScript依賴項的影響。

比如說,一個網站曾經加載過一個來自于https://www.example.com/js/harmless.js的JavaScript文件,而攻擊者又曾經修改過example.com上的文件,那么腳本監視器將無法檢測到這種修改行為,因此惡意代碼將被允許在供應鏈攻擊中執行。

為此Cloudflare也表示,他們計劃在將來添加更多的功能,以實現在腳本內容發生更改或包含惡意簽名時發出警報。

后話

總的來說,對于Cloudflare用戶來說,這是一個令人興奮的工具,可以幫助檢測您的站點是否被黑客入侵以加載惡意JavaScript文件。

但是,此功能僅適用于商業和企業訂閱,而那些處于Pro或Free服務級別的用戶將無法從該服務中獲益。

如果您對測試新的頁面屏蔽功能感興趣,可以注冊加入Cloudflare的Beta測試

(https://www.cloudflare.com/waf/page-shield/)。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-07-10 14:02:14

Windows 10微軟新功能

2011-04-20 11:20:07

Gnome 3.2

2024-10-25 15:40:15

2022-04-16 12:21:59

XubuntuLinux

2010-04-02 09:15:19

GNOME 2.30

2021-08-19 09:37:06

Go 1.17語言架構

2020-12-15 13:18:29

AWSSageMaker

2023-04-17 07:32:01

軟件包OpenBSD

2014-12-19 09:53:25

Android 5.1

2022-04-17 18:55:44

KubuntuLinux 發行版Ubuntu

2020-12-30 10:58:52

MIUI

2009-09-01 13:26:42

JBossWS 3.2

2022-04-25 10:34:16

UbuntuLinux 內核穩定版本

2022-03-01 09:08:35

Fedora 36GNOMEKDE 流派

2020-07-10 16:03:20

微軟瀏覽器Windows

2023-11-16 14:00:23

iOS 17.2蘋果

2017-09-06 15:14:25

蘋果發布iOS 11

2021-02-02 14:39:03

微服務架構數據

2022-04-25 11:16:24

UbuntuLinux

2010-07-15 09:19:24

Scala 2.8Scala 2.8下載Scala 2.8中文
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品国产精品国产专区不蜜 | 亚洲国产精品激情在线观看 | 久久99国产精品 | 精品久| www312aⅴ欧美在线看 | 一区二区三区福利视频 | 9999久久 | 成人精品视频在线 | 成人小视频在线观看 | 精品日韩欧美一区二区 | 日批日韩在线观看 | 国产视频精品区 | 精品亚洲一区二区 | 国产精品美女www | 国内自拍视频在线观看 | 日韩a视频 | 久久国产精品-国产精品 | 免费一区 | 亚洲一区视频在线 | 黄色av网站在线观看 | 99re视频在线 | 免费人成在线观看网站 | 日韩免费电影 | 成人午夜激情 | 欧美一区久久 | 在线日韩不卡 | av免费网站在线观看 | 免费一级大片 | 日韩一区二区三区视频 | 亚洲成人在线免费 | 精品欧美乱码久久久久久 | 中文字幕视频一区二区 | 美女久久视频 | 久久精品一二三影院 | 国产98色在线 | 日韩 | 日韩淫片免费看 | 欧美最猛性xxxxx亚洲精品 | 亚洲国产成人精品女人 | 亚洲 欧美 另类 日韩 | 久久久久黑人 | 免费av观看 |