成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者屢試不爽的15個Linux漏洞

安全 漏洞
網絡安全公司趨勢科技近日發布報告,基于從蜜罐、傳感器和匿名遙測收集的數據,深度解讀Linux威脅狀況,詳述2021年上半年影響Linux操作系統的頂級威脅與漏洞。

[[421530]]

接近1400萬基于Linux的系統直接暴露在互聯網上,成為大量現實世界攻擊借以牟利的目標,造成這些系統上遍布惡意Web shell、加密貨幣挖礦機、勒索軟件和其他木馬。

總部位于日本東京和美國硅谷的網絡安全公司趨勢科技近日發布報告,基于從蜜罐、傳感器和匿名遙測收集的數據,深度解讀Linux威脅狀況,詳述2021年上半年影響Linux操作系統的頂級威脅與漏洞。

該公司檢測到針對Linux云環境的近1500萬起惡意軟件事件,發現加密貨幣挖礦機和勒索軟件占據了所有惡意軟件的54%,Web shell的份額是29%。

此外,通過剖析同一時期10萬臺Linux主機報告的超5000萬起事件,研究人員發現有15個不同安全漏洞已知廣受黑客利用或具有概念驗證(PoC)。

● CVE-2017-5638 (CVSS評分:10.0) Apache Struts 2遠程代碼執(RCE)漏洞

● CVE-2017-9805 (CVSS評分:8.1) Apache Struts 2 REST插件XStream RCE漏洞

● CVE-2018-7600 (CVSS評分:9.8) Drupal Core RCE 漏洞

● CVE-2020-14750 (CVSS評分:9.8) Oracle WebLogic Server RCE漏洞

● CVE-2020-25213 (CVSS評分:10.0) WordPress文件管理(wp-file-manager)插件RCE漏洞

● CVE-2020-17496 (CVSS評分:9.8) vBulletin“subwidgetConfig”未經身份驗證的RCE漏洞

● CVE-2020-11651 (CVSS評分:9.8) SaltStack Salt授權缺陷漏洞

● CVE-2017-12611 (CVSS評分:9.8) Apache Struts OGNL表達式RCE漏洞

● CVE-2017-7657 (CVSS評分:9.8) Eclipse Jetty塊長度解析整數溢出漏洞

● CVE-2021-29441 (CVSS評分:9.8) 阿里巴巴Nacos AuthFilter身份驗證繞過漏洞

● CVE-2020-14179 (CVSS評分:5.3) Atlassian Jira信息披露漏洞

● CVE-2013-4547 (CVSS評分:8.0) Nginx URI字符串處理訪問限制繞過漏洞

● CVE-2019-0230 (CVSS評分:9.8) Apache Struts 2 RCE漏洞

● CVE-2018-11776 (CVSS評分:8.1) Apache Struts OGNL表達式RCE漏洞

● CVE-2020-7961 (CVSS評分:9.8) Liferay Portal不可信反序列化漏洞

更令人不安的是,Docker Hub官方存儲庫中15個最常用的Docker映像曝出存在數百個漏洞,這些漏洞橫跨python、node、wordpress、golang、nginx、postgres、influxdb、httpd、mysql、debian、memcached、redis、mongo、centos和rabbitmq,凸顯出在開發流水線每個階段保護容器免受各種潛在威脅的重要性。

研究人員總結道:“用戶和企業應始終應用安全最佳實踐,包括利用設計安全方法,部署多層虛擬補丁或漏洞屏蔽,采用最小權限原則,并遵循共擔責任模型。”

 

 

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2021-03-15 13:36:45

Linux漏洞Root

2020-09-07 08:42:13

宕機業務運維

2021-04-22 09:33:37

Azure漏洞攻擊

2022-04-28 21:42:38

漏洞勒索軟件網絡攻擊

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2014-08-20 09:44:57

2019-07-03 14:31:02

微服務架構互聯網

2022-02-16 11:51:16

McAfee漏洞Windows

2010-09-25 15:40:54

2024-10-18 17:10:45

2014-10-08 09:25:30

2012-06-13 09:26:46

2020-06-30 09:41:23

漏洞網絡安全DNS

2025-04-15 08:50:00

插件網絡安全漏洞

2023-02-17 18:30:50

2021-07-22 16:09:02

漏洞WindowsLinux

2013-07-19 10:42:02

2022-04-20 14:54:35

漏洞網絡攻擊Windows

2024-12-19 15:13:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 香蕉婷婷 | 欧美日韩久久久 | 欧美性生活视频 | 日韩不卡一二区 | 日韩美香港a一级毛片免费 国产综合av | 国产91久久久久久久免费 | 日韩欧美一区二区三区 | 欧美黄色片| 亚洲91精品| 99久久精品一区二区毛片吞精 | 国产综合第一页 | 香蕉国产在线视频 | 91精品国产综合久久久久久蜜臀 | 欧美激情一区 | 久久综合av | 亚洲一区有码 | 国产乱码久久久久久一区二区 | 日韩中文一区 | 91在线视频免费观看 | 又爽又黄axxx片免费观看 | 国产在线精品一区二区 | 久久免费大片 | 久草.com | 色婷婷综合久久久中文字幕 | 999热精品视频 | 一区二区日本 | 久久久久国产视频 | 大象视频一区二区 | 91在线视频免费观看 | 亚洲三区视频 | 免费视频一区 | 欧洲精品一区 | 精品成人免费一区二区在线播放 | 精品国产伦一区二区三区观看说明 | 日韩www| 国产区免费视频 | 中文字幕视频一区二区 | 亚洲国产情侣 | 欧美性受 | 欧美日韩亚洲成人 | 日韩www|