首页 > 见闻 > 关键词  > 黑客攻击最新资讯  > 正文

印度税务机构网站出现一个会黑客控制的严重漏洞 目前已修复

2020-02-19 16:53 · 稿源:站长之家

站长之家(ChinaZ.com) 2月19日 消息:印度所得税部门上周修补了一个会被黑客控制其网站的一个漏洞,幸运的是,该漏洞并未造成数据丢失。

安全研究员Dhiraj Mishra发现了这个漏洞,印度有关安全部门CERT-In,该机构承认了这一漏洞,并低调修复。

据介绍,该网站容易受到SharePoint RCE(远程代码执行)代码CVE-2019- 0604 的攻击,,洞允许攻击者在服务器上运行任意代码,从而影响站点的操作。

Mishra表示,攻击者可以访问员工登录等数据:该漏洞遭利用,攻击者就可以完全访问远程系统。这意味着可以破坏整个印度所得税网站,因为印度所得税机构都使用微软的SharePoint来托管网站。攻击者甚至可以查看、登录员工和官方电子邮件系统等数据。

去年,一个名为“Emissary Panda”的组织利用SharePoint RCE漏洞攻击了几个中东政府网站。据印度信息技术部长RS Prasad称, 2019 年共有 48 个政府网站遭到黑客攻击。然而,安全研究人员认为这个数字远远高于这个数字。(thenextweb

举报

  • 相关推荐
  • 千匠网络S2B供应链商城系统:重构产业互联网,激活增长新引擎

    在产业互联网浪潮下,企业竞争已从单一产品层面升级至供应链之间的全方位较量。传统供应链存在信息孤岛、协同效率低下、资金周转迟缓等痛点,成为企业发展的“绊脚石”。千匠网络的S2B供应链商城系统,精准洞察行业痛点,为行业龙头企业提供一站式数字化解决方案,助力企业从“交易闭环”迈向全链路“交付闭环”,开启增长新篇章。

  • 拥抱星闪生态|ATK GEAR 加速无线互联升级

    ATK GEAR携手上海海思,将星闪(NearLink)新一代无线短距通信技术引入外设领域,致力于打造更稳定、低延迟、高效的无线连接体验。其产品矩阵覆盖多价位与场景,包括A9系列(中大手全能之选)、VXE R1/R1S(多场景畅联代表)及ATK烈空U2PLUS(星闪加持的竞技升级模具),均支持星闪直连鸿蒙设备,在复杂无线环境下保持稳定低延迟表现。星闪技术正推动无线外设向“高性能常态化”进化,从单一设备连接走向多终端互通的生态协作模式。ATK GEAR将持续深化星闪技术应用,为用户打造更专业、稳定、易用的无线外设体系。

  • 对标Claude Code Security,安恒恒脑安全智能体硬核实现0day漏洞复现与超量挖掘

    近日,Anthropic公司推出的Claude Code Security工具引发网络安全行业热议。国内安恒信息迅速行动,其自研的恒脑安全智能体开启对标验证工作,成功复现了Claude Code Security披露的3个0day漏洞,并精准还原了每个漏洞的攻击链与触发路径。更值得关注的是,恒脑安全智能体在后续深度审计中,额外挖掘出10个全新的0day高危漏洞,分布于Ghostscript和OpenSC两大核心项目。此次对标验证不仅全面检验了恒脑安全智能体的技术实力,更是国内AI安全技术与国际顶尖水平同台竞技的重要实践,为中国数字安全产业发展注入了强劲动力。

  • 互联网大厂春节红包大战首日战报出炉 千问App日活暴涨727.7%

    今日,QuestMobile发布数据显示,新春活动启动后,多款AI应用迎来用户规模快速增长。 其中,在新春活动首日(2月6日),阿里旗下千问App日活跃用户(DAU)暴涨727.7%,达到5848万,较前一日净增超过5100万,增长幅度十分显著。

  • 黑客攻击很遥远?你的网站可能正在被攻击

    提起黑客攻击,很多对此稍有了解的人第一时间想起的肯定是全球黑客组织“Anonymous”。“匿名者”组织影响力有多大呢?甚至很多影视剧和游戏中都不乏他们的身影。比如美国犯罪推理剧《基本演绎法》中,主角就和这个黑客组织关系匪浅,经常利用他们的法外之力来协助侦破案件,里面的黑客也被塑造为一群充满正义感的极客怪咖。还有育碧公司知名系列游戏《看门狗》,虽然也是架空背景,但是两代主角的设定也感觉和现实中的“匿名者”有所联系

  • 因tagDiv插件漏洞,数千个WordPress网站遭到黑客攻击

    数千个使用WordPress内容管理系统的网站遭到黑客攻击。该攻击者利用了名为tagDivComposer的热门插件中的一个最近修补的漏洞,向网页注入恶意代码。除删除添加的恶意脚本外有必要检查后门代码和任何管理员账户的添加情况。

  • 运行Tomato互联网路由器遭黑客攻击

    运行Tomato替代固件的互联网路由器正受到使用默认凭据搜索设备的漏洞攻击。研究人员周二表示,当发现凭据并开启远程管理时,该漏洞会使路由器成为僵尸网络的一部分,从而引发一系列在线攻击。

  • 一个你不知道的印度互联网市场

    从某种意义上,现在的印度,在移动互联网领域就是那个小岛——一方面移动互联网普及率低,具体仅为35%左右,市场潜力巨大;另一方面,他们的支付能力的确相对有限——iPhone在那里并不受欢迎,只拿到不到3%的份额,亚马逊则在印度巨额亏损.....

  • 黑客攻击欧盟议会网站长达数小时 导致网络瘫痪

    凤凰网科技讯北京时间11月24日消息,外媒称,欧洲议会研究所所长表示,欧洲议会网站在当地时间周三遭到“亲克里姆林宫”黑客的拒绝服务攻击,导致网站瘫痪数小时。大约在该机构报告故障两小时后,议会网站再次启动。我们的IT专家正在反击,保护我们的系统。

  • 互联网档案馆遭遇黑客攻击,3100 万用户信息泄露!

    最近互联网档案馆可谓是风波不断。在本周三的晚上,该网站突遭黑客攻击,网页上出现了一个弹出窗口,声称他们的网站已经被黑客入侵。还有一个名为SN_Blackmeta的账号声称这次攻击是他们所为,并暗示可能会在明天进行进一步攻击。

今日大家都在搜的词: