摘要: 上个月,开源内容管理系统 Drupal 发布了一则高危漏洞警告,基本上影响到所有的 Drupal 网站或超过 100 万网站。公告称,Drupal 7.x 和 8.x 的多个子系统内发现了一个远程代码执行漏洞,可能导致网站被完全入侵。奇虎 360 的研究人员...
上个月,开源内容管理系统 Drupal 发布了一则高危漏洞警告,基本上影响到所有的 Drupal 网站或超过 100 万网站。公告称,Drupal 7.x 和 8.x 的多个子系统内发现了一个远程代码执行漏洞,可能导致网站被完全入侵。奇虎 360 的研究人员报告,多个恶意程序正在利用该漏洞。其中一组恶意软件有蠕虫传播行为,感染量显著比其他的恶意软件更多。研究人员将该僵尸网络命名为 muhstik,因为其二进制文件名和通信协议中多处包含了这个字符串。Muhstik 僵尸网络相当复杂,硬编码了 11 个 C2 域名 / IP,获利方式包括挖取 XMR 数字代币,挖取 BTC 数字代币,以及 DDoS 攻击。
*来源:solidot.org
更多资讯
◈ 微软暗中作梗让Opera无法正确显示MSN外观将用户推向IE
(信息来源于网络,安华金和搜集整理)