亚洲一卡2卡3卡4卡5卡6卡_99RE6在线观看国产精品_99欧美日本一区二区留学生_成人国产精品日本在线观看_丰满爆乳在线播放_免费国产午夜理论片不卡_欧美成 人影片 免费观看_日产中字乱码一二三_肉感饱满中年熟妇日本_午夜男女爽爽影院免费视频下载,民工把我奶头掏出来在线视频,日韩经典亚洲,国产精品JIZZ在线观看无码

中華網(wǎng) china.com

新聞

黑客組織正對(duì)中國(guó)瘋狂實(shí)施網(wǎng)絡(luò)攻擊 曝光幕后真兇(4)

關(guān)鍵詞:
2023-02-20 16:11:04  光明網(wǎng)

ATW對(duì)中國(guó)企業(yè)單位開展網(wǎng)絡(luò)攻擊過程中,,大量使用了源代碼管理平臺(tái)、開源框架等存在的技術(shù)漏洞,。主要包括:

SonarQube漏洞,。漏洞編號(hào)為CVE-2020-27986,該漏洞描述為SonarQube系統(tǒng)存在未授權(quán)訪問漏洞,。涉及版本:SnoarQube開源版<=9.1.0.47736,;SonarQube穩(wěn)定版<=8.9.3。

VueJs框架漏洞,。VueJs框架為JavaScript前端開發(fā)框架,,VueJS源代碼在GitHub發(fā)布,同時(shí)本身具備較多漏洞,,使用網(wǎng)絡(luò)指紋嗅探系統(tǒng)可直接掃描探測(cè),,GitHub上同樣存在專門針對(duì)VueJS的漏洞利用工具。

Gogs,、GitLab,、Gitblit等其他源代碼管理平臺(tái)漏洞,。上述平臺(tái)存在的未授權(quán)訪問漏洞,無(wú)需特殊權(quán)限即可訪問和下載存儲(chǔ)在管理平臺(tái)上的系統(tǒng)源代碼數(shù)據(jù),。

通過對(duì)全網(wǎng)設(shè)備進(jìn)行空間測(cè)繪,,發(fā)現(xiàn)上述開源平臺(tái)在國(guó)內(nèi)使用廣泛。對(duì)存在風(fēng)險(xiǎn)的資產(chǎn)項(xiàng)目進(jìn)行進(jìn)一步分析發(fā)現(xiàn),,其中包含涉及我國(guó)多家重要單位的系統(tǒng)源代碼,。

安全專家:中國(guó)企業(yè)亟需嚴(yán)防死守、做好安全加固

針對(duì)境外黑客組織對(duì)我國(guó)的瘋狂攻擊和抹黑行為,,該如何應(yīng)對(duì),?奇安盤古研究員給出了三項(xiàng)防范對(duì)策建議:

首先是建議軟件開發(fā)企業(yè)立即修復(fù)SonarQube、VueJs,、Gogs,、GitLab、Gitblit等軟件漏洞,,嚴(yán)格控制公網(wǎng)訪問權(quán)限,,及時(shí)修改默認(rèn)訪問密碼,進(jìn)一步提高對(duì)源代碼的安全管理能力,。

其次是針對(duì)已在用戶單位部署的系統(tǒng)源代碼外泄情況,,建議軟件開發(fā)企業(yè)應(yīng)加強(qiáng)系統(tǒng)源代碼安全審計(jì),及時(shí)發(fā)現(xiàn)并修復(fù)軟件安全漏洞,,防止黑客利用系統(tǒng)漏洞進(jìn)行攻擊,,并對(duì)重要信息系統(tǒng)源碼及數(shù)據(jù)進(jìn)行加密存儲(chǔ),落實(shí)網(wǎng)絡(luò)安全防護(hù)措施,。

最后建議國(guó)家有關(guān)職能部門,、技術(shù)安全團(tuán)隊(duì)加強(qiáng)對(duì)ATW組織非法網(wǎng)絡(luò)攻擊活動(dòng)的監(jiān)測(cè),及時(shí)預(yù)警攻擊動(dòng)向,,開展背景溯源和反制打擊,。

奇安盤古研究員對(duì)《環(huán)球時(shí)報(bào)》表示,本報(bào)告公布ATW黑客組織的攻擊手法及使用的漏洞,、網(wǎng)絡(luò)碼址,,目的是使大家看清ATW組織長(zhǎng)期以來(lái)針對(duì)中國(guó)實(shí)施網(wǎng)絡(luò)攻擊、數(shù)據(jù)竊取活動(dòng)的本質(zhì),,針對(duì)性修補(bǔ)漏洞,,做好安全加固,不斷提升網(wǎng)絡(luò)安全,、數(shù)據(jù)安全防護(hù)能力水平,。同時(shí)也正告ATW等那些對(duì)中國(guó)懷有敵意的組織,他們的一舉一動(dòng),,中國(guó)安全人員盡在掌握,。后續(xù),,技術(shù)團(tuán)隊(duì)還將陸續(xù)公布對(duì)相關(guān)事件調(diào)查的更多技術(shù)細(xì)節(jié)。

(責(zé)任編輯:周晶晶 CN032)
關(guān)閉

工人帶瓦刀進(jìn)站被拒?火車站通報(bào):實(shí)為鋸齒抹泥刀

工人帶瓦刀進(jìn)站被拒?火車站通報(bào)2023-07-13 10:30:35

男子為入祖墳雇一日新娘 每次職業(yè)新娘可賺數(shù)千元

男子為入祖墳雇一日新娘2023-07-13 10:29:22

北約受美國(guó)綁架秀姿“杠上中國(guó)”,,這是很惡心的表演!

北約受美國(guó)綁架秀姿“杠上中國(guó)”,,這是很惡心的表演,!2023-07-13 10:13:51

北約峰會(huì)公報(bào)渲染“中國(guó)威脅”,專家:日韓很可能成其擴(kuò)張“馬前卒”

北約峰會(huì)公報(bào)渲染“中國(guó)威脅”,,專家:日韓很可能成其擴(kuò)張“馬前卒”2023-07-13 09:34:37

吳昕錄湖南衛(wèi)視新綜藝 中式旗袍知性可愛 網(wǎng)友:想見你,,只想見你

吳昕謝娜同框新綜藝,吳昕錄湖南衛(wèi)視新綜藝2023-07-13 10:27:57

美一轟炸機(jī)臨時(shí)降落日本 降落現(xiàn)場(chǎng)畫面曝光,!

美一轟炸機(jī)臨時(shí)降落日本2023-07-13 10:19:52

臺(tái)軍演習(xí)沙灘上現(xiàn)辣妹 比基尼與戰(zhàn)車完全不搭界

臺(tái)軍演習(xí)沙灘上現(xiàn)辣妹2023-07-13 09:54:41

長(zhǎng)沙調(diào)整環(huán)衛(wèi)工人作息:達(dá)到40°C時(shí)停止戶外作業(yè)

長(zhǎng)沙調(diào)整環(huán)衛(wèi)工人作息2023-07-13 10:18:23

男子為入祖墳雇一日新娘 每次職業(yè)新娘可賺數(shù)千元

男子為入祖墳雇一日新娘2023-07-13 10:29:22

印度將與法國(guó)簽署巨額軍火合同,,增購(gòu)26架“陣風(fēng)”戰(zhàn)斗機(jī)

印度將增購(gòu)26架“陣風(fēng)”戰(zhàn)斗機(jī)2023-07-13 10:22:28

重慶一消防員考上清華大學(xué)研究生 規(guī)劃方向應(yīng)急管理

重慶一消防員考上清華大學(xué)研究生2023-07-13 10:21:40

騎手送餐途中救摔傷老人:大學(xué)畢業(yè),,9月份將去參軍!

騎手送餐途中救摔傷老人,外賣小哥跪地救昏迷老人2023-07-13 10:16:42

商場(chǎng)回應(yīng)玻璃橋容易走光 已安排工作人員去現(xiàn)場(chǎng)提醒

商場(chǎng)回應(yīng)玻璃橋容易走光2023-07-13 10:25:09

美國(guó)海軍新報(bào)告:中國(guó)海軍的造艦?zāi)芰κ敲绹?guó)的200倍

美國(guó)海軍新報(bào)告:中國(guó)海軍的造艦?zāi)芰κ敲绹?guó)的200倍2023-07-13 09:39:35

工人帶瓦刀進(jìn)站被拒?火車站通報(bào):實(shí)為鋸齒抹泥刀

工人帶瓦刀進(jìn)站被拒?火車站通報(bào)2023-07-13 10:30:35

澤連斯基被問烏戰(zhàn)后需多久入約,,一旁拜登“不耐煩”:1小時(shí)20分鐘

澤連斯基被問烏戰(zhàn)后需多久入約,,一旁拜登“不耐煩”:1小時(shí)20分鐘2023-07-13 10:18:23

德國(guó)政府今日公布縮水版“中國(guó)戰(zhàn)略”

德國(guó)政府今日公布縮水版“中國(guó)戰(zhàn)略”2023-07-13 09:36:23

男子站鐘杵上來(lái)回撞大鐘 切勿一時(shí)興起當(dāng)“潑猴”

男子站鐘杵上來(lái)回撞大鐘2023-07-13 10:23:26

曝保姆詐騙93歲離休干部,被騙走百萬(wàn),!

曝保姆詐騙93歲離休干部2023-07-13 10:10:57

尚未就職先竄臺(tái),,他在急什么?

尚未就職先竄臺(tái),,他在急什么,?2023-07-13 10:03:25

老人怕味大影響乘客高鐵上干吃泡面 之前曾遭冷眼

老人怕味大影響乘客高鐵上干吃泡面2023-07-13 10:18:21

馬克龍?jiān)诒奔s峰會(huì)上重申反對(duì)設(shè)立駐日辦事處

馬克龍?jiān)诒奔s峰會(huì)上重申反對(duì)設(shè)立駐日辦事處2023-07-13 09:33:43

相關(guān)新聞