关注网络安全,武汉SEO
发布:si1ence | 分类:业界新闻 | 浏览:
10 Jun 2010国外安全研究人员最近发现,在Google上已经搜索到大量包含恶意软件的页面,数量达到10万以上,并感染了部分报纸网站、警察部门和其它大型机构。
受到影响的用户通常会被定向到另一个网站,以试图在机器上安装恶意软件Mal/Behav-290,包括华尔街日报、Tomtom和英国的一家县警察局都没有幸免,不过由于安全人员处理得当,10万网页这个数字迅速下降。
这些网站通常被SQL注入攻击,这允许攻击者通过命令篡改数据库,从而在网页中放置iframe,将用户引向一个名叫Robint.us的网站。该网站的 IP为121.14.154.69,根据WHOIS信息,其来自中国东莞。以下是有关于这次攻击的更多细节。
STCMS V3.3 SQL注入0DAY漏洞 (2010-5-29 13:25:9)
渗透在博客打广告的网站 (2010-5-16 23:1:54)
工信部懒政思维只会加深网站备案的复杂度 (2010-5-7 10:11:58)
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
1评论 - 10万网页被统一SQL注入
8101
2010-6-10 11:33:43