使用struts2框架的速度更新补丁吧,出大0day了.....国内大量政府银行电商悉数中招,互联网浩劫来临 - V2EX
cctvsmg

使用struts2框架的速度更新补丁吧,出大0day了.....国内大量政府银行电商悉数中招,互联网浩劫来临

  •  
  •   cctvsmg Jul 18, 2013 4576 views
    This topic created in 4686 days ago, the information mentioned may be changed or developed.
    @乌云-漏洞报告平台新浪机构认证:Apache Struts2漏洞最新消息:乌云平台漏洞报告已涉及淘宝、京东、腾讯等大型互联网厂商存在该漏洞,目前影响厂商扔在增长中。而且漏洞利用代码已经被强化,可直接通过浏览器的提交对服务器进行任意操作并获取敏感内容!http://t.cn/zQGqTh6

    小木Chenc:今天乌云的前100个漏洞基本都是Struts2命令执行漏洞,影响struts2.0-struts2.3所有版本。基本上主流网站都有,中行和民生也中招,不过为什么都是信用卡网站中招[疑问]

    CodeManCN新浪个人认证 微博会员:Struts2曝高危远程执行漏洞:中国互联网又遭浩劫!据乌云漏洞报告平台的消息,淘宝、京东、腾讯等大型互联网厂商存在该漏洞,目前影响厂商扔在增长中。而且漏洞利用代码已经被强化,可直接通过浏览器的提交对服务器进行任意操作并获取敏感内容!

    Snooze_://@阿酷拉玛TaTa: 5小时前wooyun上看白帽子说:Struts2 又爆洞,影响甚广, 对于普通网友的影响瞬秒棱镜门,测试了下京东,也存在该漏洞,看了下乌云已经有人提交,到目前还未补。 目前可能受影响的大站有淘宝,百度,土豆,搜狐,京东,1号店,腾讯,新浪...等等,又该要批量改密码[怒] //

    陈天鸿-Avira新浪个人认证 微博会员:今天下午整个中国的黑客圈像疯了一样开始利用struts漏洞黑网站,估计中国互联网又要遭遇一次浩劫,很多网站会被“拖库”,这些大网站的数据库里包括了各位读者们的姓名、手机号、邮箱,有的还有住址、身份证等隐私数据。

    余弦新浪个人认证 :7.17 struts漏洞,今天太经典了,apache行为奇葩令人发指,wooyun刷爆,安全厂商爽爆,甲方疯爆,背后手握其它0day的笑了

    @屈宇xjtu
    Struts 2的惊天漏洞搞得好多人夜不能寐啊!黑客和运维,程序员们估计现在还都在熬夜呢。另外,看到这个消息的时候,想起我们世界一流大学的某书院首页被挂马,只能一声叹息,我交至少百分之八十的网站存在(严重)漏洞,就看黑客们有没有兴趣。
    2 replies    1970-01-01 08:00:00 +08:00
    Livid
        1
    Livid  
    MOD
    PRO
       Jul 18, 2013   1
    我们有 /go/security 这个节点。

    但是,安全类的交流,真的很多都不会发生在一个公开的地方。
    cctvsmg
        2
    cctvsmg  
    OP
       Jul 18, 2013
    @Livid 回复的好快!! 感谢管理员解答
    你说的也对,安全这块里面有很多不好说的地方,厂商讳疾忌医,某些研究员出于利益不愿意公开等等。
    About     Help     Advertise     Blog     API     FAQ     Solana     949 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 22:59 PVG 06:59 LAX 15:59 JFK 18:59
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86