成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者屢試不爽的15個(gè)Linux漏洞

安全 漏洞
網(wǎng)絡(luò)安全公司趨勢(shì)科技近日發(fā)布報(bào)告,基于從蜜罐、傳感器和匿名遙測(cè)收集的數(shù)據(jù),深度解讀Linux威脅狀況,詳述2021年上半年影響Linux操作系統(tǒng)的頂級(jí)威脅與漏洞。

[[421530]]

接近1400萬基于Linux的系統(tǒng)直接暴露在互聯(lián)網(wǎng)上,成為大量現(xiàn)實(shí)世界攻擊借以牟利的目標(biāo),造成這些系統(tǒng)上遍布惡意Web shell、加密貨幣挖礦機(jī)、勒索軟件和其他木馬。

總部位于日本東京和美國硅谷的網(wǎng)絡(luò)安全公司趨勢(shì)科技近日發(fā)布報(bào)告,基于從蜜罐、傳感器和匿名遙測(cè)收集的數(shù)據(jù),深度解讀Linux威脅狀況,詳述2021年上半年影響Linux操作系統(tǒng)的頂級(jí)威脅與漏洞。

該公司檢測(cè)到針對(duì)Linux云環(huán)境的近1500萬起惡意軟件事件,發(fā)現(xiàn)加密貨幣挖礦機(jī)和勒索軟件占據(jù)了所有惡意軟件的54%,Web shell的份額是29%。

此外,通過剖析同一時(shí)期10萬臺(tái)Linux主機(jī)報(bào)告的超5000萬起事件,研究人員發(fā)現(xiàn)有15個(gè)不同安全漏洞已知廣受黑客利用或具有概念驗(yàn)證(PoC)。

● CVE-2017-5638 (CVSS評(píng)分:10.0) Apache Struts 2遠(yuǎn)程代碼執(zhí)(RCE)漏洞

● CVE-2017-9805 (CVSS評(píng)分:8.1) Apache Struts 2 REST插件XStream RCE漏洞

● CVE-2018-7600 (CVSS評(píng)分:9.8) Drupal Core RCE 漏洞

● CVE-2020-14750 (CVSS評(píng)分:9.8) Oracle WebLogic Server RCE漏洞

● CVE-2020-25213 (CVSS評(píng)分:10.0) WordPress文件管理(wp-file-manager)插件RCE漏洞

● CVE-2020-17496 (CVSS評(píng)分:9.8) vBulletin“subwidgetConfig”未經(jīng)身份驗(yàn)證的RCE漏洞

● CVE-2020-11651 (CVSS評(píng)分:9.8) SaltStack Salt授權(quán)缺陷漏洞

● CVE-2017-12611 (CVSS評(píng)分:9.8) Apache Struts OGNL表達(dá)式RCE漏洞

● CVE-2017-7657 (CVSS評(píng)分:9.8) Eclipse Jetty塊長(zhǎng)度解析整數(shù)溢出漏洞

● CVE-2021-29441 (CVSS評(píng)分:9.8) 阿里巴巴Nacos AuthFilter身份驗(yàn)證繞過漏洞

● CVE-2020-14179 (CVSS評(píng)分:5.3) Atlassian Jira信息披露漏洞

● CVE-2013-4547 (CVSS評(píng)分:8.0) Nginx URI字符串處理訪問限制繞過漏洞

● CVE-2019-0230 (CVSS評(píng)分:9.8) Apache Struts 2 RCE漏洞

● CVE-2018-11776 (CVSS評(píng)分:8.1) Apache Struts OGNL表達(dá)式RCE漏洞

● CVE-2020-7961 (CVSS評(píng)分:9.8) Liferay Portal不可信反序列化漏洞

更令人不安的是,Docker Hub官方存儲(chǔ)庫中15個(gè)最常用的Docker映像曝出存在數(shù)百個(gè)漏洞,這些漏洞橫跨python、node、wordpress、golang、nginx、postgres、influxdb、httpd、mysql、debian、memcached、redis、mongo、centos和rabbitmq,凸顯出在開發(fā)流水線每個(gè)階段保護(hù)容器免受各種潛在威脅的重要性。

研究人員總結(jié)道:“用戶和企業(yè)應(yīng)始終應(yīng)用安全最佳實(shí)踐,包括利用設(shè)計(jì)安全方法,部署多層虛擬補(bǔ)丁或漏洞屏蔽,采用最小權(quán)限原則,并遵循共擔(dān)責(zé)任模型。”

 

 

責(zé)任編輯:趙寧寧 來源: 數(shù)世咨詢
相關(guān)推薦

2020-09-07 08:42:13

宕機(jī)業(yè)務(wù)運(yùn)維

2021-03-15 13:36:45

Linux漏洞Root

2022-04-28 21:42:38

漏洞勒索軟件網(wǎng)絡(luò)攻擊

2021-04-22 09:33:37

Azure漏洞攻擊

2014-08-20 09:44:57

2019-07-03 14:31:02

微服務(wù)架構(gòu)互聯(lián)網(wǎng)

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2010-09-25 15:40:54

2024-10-18 17:10:45

2014-10-08 09:25:30

2012-06-13 09:26:46

2022-02-16 11:51:16

McAfee漏洞Windows

2013-07-19 10:42:02

2020-06-30 09:41:23

漏洞網(wǎng)絡(luò)安全DNS

2024-12-19 15:13:26

2025-03-07 12:18:07

2021-05-27 09:51:20

漏洞

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2021-07-22 16:09:02

漏洞WindowsLinux
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品一区二区久久久久 | 在线电影日韩 | 亚洲国产精品人人爽夜夜爽 | 亚洲国产精品久久久 | 欧美一区在线视频 | 男女视频在线免费观看 | 四虎在线观看 | 午夜不卡一区二区 | www亚洲免费国内精品 | 久久激情视频 | 亚洲精品一区二区 | 成人亚洲一区 | 国产亚洲区 | 性视频网 | 国产精品久久久久久久久久久久午夜片 | 国产中文字幕在线 | 亚洲在线 | 精品免费视频一区二区 | 在线成人 | 毛片a| 一区二区三区四区av | 成人在线视频网站 | 亚洲一区二区在线播放 | 欧美福利 | 久久一二 | 极品一区 | 51ⅴ精品国产91久久久久久 | 久久成人国产精品 | 一区二区三区回区在观看免费视频 | 欧美综合色 | 久久看片| 人人叉 | 日朝毛片| 国内自拍视频在线观看 | 欧洲一级视频 | 四虎在线观看 | 国产精品成人一区二区三区吃奶 | 精品久久精品 | 久久久www成人免费精品 | 亚洲一二三区在线观看 | 91亚洲国产成人精品一区二三 |