精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

責任編輯:editor006 |來源:企業網D1Net  2015-03-30 14:49:38 本文摘自:51CTO

3月27日開始,有用戶指出百度聯盟廣告被植入攻擊代碼,不過該說法遭到了百度官方的否認。截至27日,針對GitHub的DDoS攻擊仍未停止。

3月27日開始,有用戶指出百度聯盟廣告被植入攻擊代碼,不過該說法遭到了百度官方的否認。截至27日,針對GitHub的DDoS攻擊仍未停止。

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

  百度廣告被植入惡意腳本?

據solidot的描述:

如果你在國外,訪問cbjs.baidu.com/js/m.js顯示的代碼和在國內訪問該網站的代碼是不同的(如圖為國外訪問內容)。該地址是百度廣告聯盟的JS腳本。該腳本插入了攻擊GitHub(greatfire和cn.nytimes)的代碼,也就說如果從國外或代理服務器訪問嵌入百度廣告聯盟腳本的網站,你相當于在幫助發起針對GitHub的DDoS攻擊。

有網友也給出了“被劫持”的分析截圖(by 被吊打的redrain )

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

  攻擊28日仍在繼續

根據Github狀態信息報告,對GitHub的DDoS攻擊在繼續,攻擊者已經多次調整了策略:最早是中間人劫持百度的分析和廣告JS明文文件,然后在被GitHub用JS彈出警告信息引起廣泛關注后停止了劫持,接著是轉移到攻擊靜態頁面和資源,致使GitHub網站訪問緩慢。現在它再次開始調整,GitHub也在繼續跟著適應和削弱攻擊。

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

  百度:與我們無關

對于百度分析和廣告JS文件被替換為惡意攻擊代碼一事,百度安全在微博上聲稱與它無關,“經過仔細排查,已經排除自身產品的安全問題和黑客攻擊的可能。我們也已經向其他網絡安全機構通報情況,共同對相關問題進行進一步診斷。”

攻擊者替換的攻擊GitHub的惡意JS代碼也被人仔細分析了一番,被認為太業余。目前被攻擊的兩個項目之一的greatfire已經恢復到正常內容。

關鍵字:GitHub百度聯盟DDoS攻擊

本文摘自:51CTO

x GitHub遭遇大流量DDoS攻擊 百度否認與其有關 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

責任編輯:editor006 |來源:企業網D1Net  2015-03-30 14:49:38 本文摘自:51CTO

3月27日開始,有用戶指出百度聯盟廣告被植入攻擊代碼,不過該說法遭到了百度官方的否認。截至27日,針對GitHub的DDoS攻擊仍未停止。

3月27日開始,有用戶指出百度聯盟廣告被植入攻擊代碼,不過該說法遭到了百度官方的否認。截至27日,針對GitHub的DDoS攻擊仍未停止。

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

  百度廣告被植入惡意腳本?

據solidot的描述:

如果你在國外,訪問cbjs.baidu.com/js/m.js顯示的代碼和在國內訪問該網站的代碼是不同的(如圖為國外訪問內容)。該地址是百度廣告聯盟的JS腳本。該腳本插入了攻擊GitHub(greatfire和cn.nytimes)的代碼,也就說如果從國外或代理服務器訪問嵌入百度廣告聯盟腳本的網站,你相當于在幫助發起針對GitHub的DDoS攻擊。

有網友也給出了“被劫持”的分析截圖(by 被吊打的redrain )

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

  攻擊28日仍在繼續

根據Github狀態信息報告,對GitHub的DDoS攻擊在繼續,攻擊者已經多次調整了策略:最早是中間人劫持百度的分析和廣告JS明文文件,然后在被GitHub用JS彈出警告信息引起廣泛關注后停止了劫持,接著是轉移到攻擊靜態頁面和資源,致使GitHub網站訪問緩慢。現在它再次開始調整,GitHub也在繼續跟著適應和削弱攻擊。

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

  百度:與我們無關

對于百度分析和廣告JS文件被替換為惡意攻擊代碼一事,百度安全在微博上聲稱與它無關,“經過仔細排查,已經排除自身產品的安全問題和黑客攻擊的可能。我們也已經向其他網絡安全機構通報情況,共同對相關問題進行進一步診斷。”

攻擊者替換的攻擊GitHub的惡意JS代碼也被人仔細分析了一番,被認為太業余。目前被攻擊的兩個項目之一的greatfire已經恢復到正常內容。

關鍵字:GitHub百度聯盟DDoS攻擊

本文摘自:51CTO

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 维西| 巴林右旗| 万年县| 革吉县| 洪江市| 阜城县| 长顺县| 镇原县| 乌什县| 白山市| 上饶市| 伊金霍洛旗| 汉寿县| 岳阳市| 新巴尔虎左旗| 临海市| 赤城县| 若尔盖县| 若羌县| 广州市| 公主岭市| 伊吾县| 勐海县| 漾濞| 丰县| 伊金霍洛旗| 石林| 山阳县| 贡觉县| 兴仁县| 得荣县| 彝良县| 泰安市| 福鼎市| 专栏| 东丰县| 阳江市| 应用必备| 上饶市| 吴旗县| 微博|