内容简介:2 月底,黑客攻击了 1400 多台 Apache Solr 服务器来安装一个加密货币矿工软件。对 Apache Solr 服务器的攻击与 1 月份发生的一件事情类似,黑客利用未打补丁的 Oracle WebLogic 实例安装采矿设备来获得比特币替代品 Monero。根据 Morphus Labs 首席研究官 Renato Marinho 的
2 月底,黑客攻击了 1400 多台 Apache Solr 服务器来安装一个加密货币矿工软件。
对 Apache Solr 服务器的攻击与 1 月份发生的一件事情类似,黑客利用未打补丁的 Oracle WebLogic 实例安装采矿设备来获得比特币替代品 Monero。
根据 Morphus Labs 首席研究官 Renato Marinho 的 说 ,Apache Solr 攻击者正在使用远程代码执行漏洞,Apache 软件基金会在 10 月份发布了一个修补漏洞的补丁。Solr 是一个广泛使用的 Apache 程序,用于将搜索功能构建到网站中。Marinho 认为,Sorl 攻击者和在 Oracle WebLogic 服务器安装攻击软件的是一个团队,他们在 Monero 上盗走了差不多 $226,000 。
在 2 月 28 日至 3 月 8 日的 9 天之内, 黑客就利用了 1,416 个易受攻击的 Apache Solr 服务器在全球部署 Monero XMRig 矿工软件。
但是之前只有 722 个 WebLogic 服务器受到攻击,这表明 Solr 漏洞已经为攻击者提供了两倍的服务器来挖掘加密货币。与个人电脑相反,服务器一般都是吸引人的目标,因为他们可以在强大的 CPU 上运行。
不仅如此,Marinho 还指出,IBM InfoSphere 11.5 版,JBoss Data Grid 版本 7.0.0,7.1.0,JBoss 企业应用程序平台(EAP)版本 6,7,7.0.8 和 JBoss 6 企业门户平台版本也可能容易受到此攻击,因为黑客利用的是共享库中的漏洞。
转自 http://www.oschina.net/news/94102/apache-solr-bug-is-now-targeted
以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网
猜你喜欢:- 卡巴斯基报告:70%的黑客攻击事件瞄准Office漏洞
- 继 Oracle WebLogic 攻击后,黑客瞄准 Apache Solr 漏洞
- 继 Oracle WebLogic 攻击后,黑客瞄准 Apache Solr 漏洞
- 微软警告称黑客利用Office漏洞发动垃圾邮件攻击 瞄准欧洲用户
- 安防企业将目光瞄准了海外市场
- PowerShell发生多起攻击案例,目标多瞄准数字货币
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
微信小程序(开发入门及案例详解)
李骏、边思 / 机械工业出版社 / 2017-3-1 / 59.0
本书可分为3部分,第一部分作为基础章节,介绍了第一个小程序的搭建流程,让大家能快速上手;同时对小程序框架原理进行了详细介绍,为后面学习组件、API打下基础。 第二部分对小程序组件、API进行介绍,对组件、API的使用、注意事项进行详细讲解,并给出示例代码。 最后一部分精选5个由浅入深的案例,对小程序研发进行实战讲解,涵盖了实际项目中可能涉及的技术方案和使用方法,具备很强的实战意义。 ......一起来看看 《微信小程序(开发入门及案例详解)》 这本书的介绍吧!