成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

15 個被黑客利用來數百萬次入侵 Linux 系統的頂級漏洞

安全 漏洞
有將近 1400 萬基于 Linux 的系統直接暴露在互聯網上,這使得它們成為有利可圖的現實世界攻擊目標,這些攻擊可能會導致它們被部署惡意的 Webshell、加密貨幣礦工、勒索軟件和其他木馬。

有將近 1400 萬基于 Linux 的系統直接暴露在互聯網上,這使得它們成為有利可圖的現實世界攻擊目標,這些攻擊可能會導致它們被部署惡意的 Webshell、加密貨幣礦工、勒索軟件和其他木馬。

[[420223]]

網絡安全公司 趨勢科技 發布了一份對 Linux 威脅形勢的深入研究,其根據從蜜罐、傳感器和匿名遙測中收集的數據,詳細介紹了 2021 年上半年影響 Linux 操作系統的首要威脅和漏洞。

該公司檢測到近 1500 萬個針對基于 Linux 的云環境的惡意軟件事件,發現加密貨幣礦工和勒索軟件占所有惡意軟件的 54%,Webshell 占 29%。

此外,通過剖析同一時期 10 萬臺 Linux 主機報告的 5000 多萬例事件,研究人員發現了 15 個頂級安全缺陷,這些缺陷已經在野外被廣泛利用或有了概念證明(PoC):

  • CVE-2017-5638(CVSS 評分:10.0) - Apache Struts 2 遠程代碼執行(RCE)漏洞
  • CVE-2017-9805(CVSS 評分:8.1) - Apache Struts 2 REST 插件 XStream RCE 漏洞
  • CVE-2018-7600(CVSS 評分:9.8) - Drupal Core RCE 漏洞
  • CVE-2020-14750(CVSS 評分:9.8) - Oracle WebLogic Server RCE 漏洞
  • CVE-2020-25213(CVSS 評分:10.0) - WordPress 文件管理器(wp-file-manager)插件 RCE 漏洞
  • CVE-2020-17496(CVSS score: 9.8) - vBulletin subwidgetConfig 未認證 RCE 漏洞
  • CVE-2020-11651(CVSS 評分: 9.8) - SaltStack Salt 授權弱點漏洞
  • CVE-2017-12611(CVSS 評分: 9.8) - Apache Struts OGNL 表達式 RCE 漏洞
  • CVE-2017-7657(CVSS score: 9.8) - Eclipse Jetty 塊長度解析的整數溢出漏洞
  • CVE-2021-29441(CVSS 評分:9.8) - 阿里巴巴 Nacos AuthFilter 認證繞過漏洞
  • CVE-2020-14179(CVSS 評分:5.3) - Atlassian Jira 信息泄露漏洞
  • CVE-2013-4547(CVSS 評分:8.0) - Nginx 制作的 URI 字符串處理訪問限制繞過漏洞
  • CVE-2019-0230(CVSS 評分:9.8) - Apache Struts 2 RCE 漏洞
  • CVE-2018-11776(CVSS 評分:8.1) - Apache Struts OGNL 表達式RCE 漏洞
  • CVE-2020-7961(CVSS 評分:9.8) - Liferay Portal 不受信任的反序列化漏洞

更令人不安的是,官方 Docker Hub 資源庫中最常用的 15 個 Docker 鏡像被發現存在數百個漏洞,這涉及 python、node、wordpress、golang、nginx、postgres、influxdb、httpd、mysql、debian、memcached、redis、mongo、centos 和 rabbitmq。這表明需要在開發管道的每個階段保護容器免受廣泛的潛在威脅。

研究人員總結說:“用戶和組織應始終應用安全最佳實踐,其中包括利用安全設計方法,部署多層虛擬補丁或漏洞屏蔽,采用最小特權原則,并堅持共同責任模式。”

責任編輯:未麗燕 來源: Linux中國
相關推薦

2022-05-18 14:17:00

黑客漏洞網絡攻擊

2021-09-05 05:59:00

BrakTooth漏洞藍牙設備

2021-08-10 08:22:21

漏洞網絡安全網絡攻擊

2011-02-28 09:34:55

2025-06-03 08:23:27

2024-04-26 11:52:12

2022-04-26 12:22:01

黑客網絡攻擊網絡安全

2025-01-24 14:04:33

2022-08-03 21:27:05

網絡攻擊黑客加密貨幣

2020-12-11 05:51:58

漏洞網絡攻擊網絡安全

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2024-06-17 16:46:41

2021-11-01 05:50:13

勒索軟件漏洞贖金

2015-08-07 17:36:37

2011-01-05 16:19:34

2025-05-20 08:41:17

2022-05-05 14:01:02

DNS高危漏洞uClibc

2024-09-30 13:31:57

2021-04-14 10:53:33

DNS漏洞物聯網設備

2009-01-08 09:49:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕在线观看一区二区 | 最新中文字幕 | 黄色一级电影免费观看 | 人操人人干人 | 欧美99久久精品乱码影视 | 国产精品视频综合 | 久草中文在线 | 久久噜噜噜精品国产亚洲综合 | 九色在线视频 | m豆传媒在线链接观看 | 欧美成人激情视频 | 69视频在线播放 | 99小视频 | 国产在线一区二区三区 | 亚洲午夜精品一区二区三区他趣 | 中国91av| 国产91网址 | 欧美v免费 | 亚洲精品一区二区在线观看 | 久久国产精品网 | 日韩福利 | 国产精品免费一区二区三区四区 | 日本小视频网站 | 久久久久久久久久久久久9999 | 九九热这里只有精品在线观看 | 黄色a三级 | 欧美在线视频一区二区 | 一级欧美一级日韩片 | 羞羞在线观看视频 | 天天操天天射综合 | 国产精品久久久久久久久久 | 日韩免费福利视频 | 国产精品毛片久久久久久 | 日本在线观看视频 | 国产精品中文字幕一区二区三区 | 日韩精品视频在线播放 | 激情91 | 自拍第1页| 欧美bondage紧缚视频 | 91精品国产高清一区二区三区 | 亚洲欧美日韩成人在线 |