Warning: Cannot modify header information - headers already sent by (output started at /home/mirror/public_html/wp-content/themes/aak/inc/header-action/header-top.php:11) in /home/mirror/public_html/wp-includes/feed-rss2.php on line 8
NEWS漫享 – 漫漫學網站 https://banner.com.tw Learn the website slowly Wed, 20 Sep 2023 02:42:16 +0000 zh-TW hourly 1 https://wordpress.org/?v=5.6.17 https://banner.com.tw/wp-content/uploads/2020/12/head2.png NEWS漫享 – 漫漫學網站 https://banner.com.tw 32 32 GoDaddy被駭客竊走公司程式碼 https://banner.com.tw/godaddy%e8%a2%ab%e9%a7%ad%e5%ae%a2%e7%ab%8a%e8%b5%b0%e5%85%ac%e5%8f%b8%e7%a8%8b%e5%bc%8f%e7%a2%bc/ Fri, 25 Aug 2023 08:51:54 +0000 https://banner.com.tw/?p=215 網站代管及域名註冊業者GoDaddy日前坦承,該公司在多年前遭不知名人士駭入一項代管服務,導致公司程式碼被竊及植入惡意程式,影響客戶網站。

GoDaddy於2022年12月起,接獲部分客戶反映網站遭到重導向(redirect)攻擊。經過調查發現,有未經授權的第三方人士存取了其cPannel主機管理服務的代管伺服器,並安裝惡意程式,致使客戶網站間或發生重導引攻擊。

GoDaddy確定入侵事件後即解決該事件,同時導入安全措施以避免再次發生類似事件。協同外部鑑識廠商進一步調查,GoDaddy相信這樁攻擊是由專門攻擊代管服務的高明犯罪組織所為,其主要目的是以惡意程式感染網站和伺服器,目的在進行釣魚、散布惡意程式等惡意活動。

但根據GoDaddy向美國證管會(SEC)提交的報告,該攻擊是多年惡意活動的一部分。除了影響客戶,駭客並已在其伺服器上安裝惡意程式,取得與其服務有關的程式碼。該公司宣稱尚未發現影響其業務或營運的活動。

去年11月GoDaddy代管WordPress服務上的供應(provisioning)系統,也遭駭客利用外洩的帳號密碼存取,影響120萬名客戶。2020年11月該公司員工也曾被釣走網域控管資料,導致代管的客戶系統網域名被竄改而發生重導向攻擊。

(相關資訊來自iThome

]]>
企業網站聯繫表單遭到濫用 https://banner.com.tw/%e4%bc%81%e6%a5%ad%e7%b6%b2%e7%ab%99%e8%81%af%e7%b9%ab%e8%a1%a8%e5%96%ae%e9%81%ad%e5%88%b0%e6%bf%ab%e7%94%a8/ Fri, 23 Apr 2021 09:52:47 +0000 https://banner.com.tw/?p=198 最近微軟針對一波散播竊密木馬程式IcedID的攻擊行動提出警告,原因是攻擊者藉由企業網站的聯繫表單下手,恫嚇企業疑似盜用圖片,誘使受害者連線到合法的Google協作平臺(sites.google.com)下載惡意軟體。

一旦受害者依照釣魚郵件的指示,點選查看駭客宣稱遭到盜用的圖片網址,電腦就會被植入名為IcedID的木馬程式。微軟指出,這個木馬程式不只會偵察電腦環境,像是取得IP位址,系統、防毒軟體、網域的資訊,還會存取瀏覽器儲存帳密的SQLite資料庫。

對於此波攻擊,微軟認為要特別小心的是濫用企業網站表單的手法,因為這種類型的手法,也同樣能用來誘騙使用者下載其他惡意軟體。該公司也將上述協作平臺網站遭到濫用的情況,向Google通報。

一般而言,企業在網站上提供聯繫表單,讓瀏覽網站的使用者能反映意見,是相當常見的做法,因為這麼做能夠減少客服電子郵件信箱被寄送垃圾信的情況。然而,在這起攻擊中,微軟發現這種表單遭到濫用。他們看到企業網站表單製作的電子郵件大量湧入,換言之,攻擊者很可能透過自動化工具來填寫表單,同時還能通過辨別是人類還是機器人的CAPTCHA驗證機制。

由於透過這種表單產生的電子郵件,寄送的來源是受到信任電子郵件營銷系統,往往會被資安防護系統視為合法,而這種電子郵件內容是客戶聯繫表單,網站管理者收到信很可能也會降低警覺。

(相關資訊來自iThome

]]>
惡意程式濫用Google SEO來植入 https://banner.com.tw/%e6%83%a1%e6%84%8f%e7%a8%8b%e5%bc%8f%e6%bf%ab%e7%94%a8google-seo%e4%be%86%e6%a4%8d%e5%85%a5/ Fri, 05 Mar 2021 09:00:00 +0000 https://banner.com.tw/?p=181

駭客集團先入侵大量合法網站並植入惡意程式碼,讓這些網站出現在受害者搜尋結果之首,進而誘騙受害者下載惡意程式

這是這幾天看到的新聞,

現在連在網路上搜尋關鍵字都要小心了,

於網站上植入惡意程式碼,不管使用者於Google上輸入什麼搜尋字串,這些網站都會出現與搜尋字串一模一樣的內容,因此便會出現在搜尋結果的上方。

其中有提到的一點,之前在搜尋時還真的有遇到這種情形,

明明是搜尋某部電影的結局,

點進其中一個網站卻一直出現打的關鍵字,

但那個網站跟我查的內容完全沒半關係,

只好默默的關掉網站。

駭客於網站上植入的惡意程式還會篩選攻擊目標,例如只有在遇到來自北美、德國、法國與南韓的使用者時,才會跳出論壇頁面與惡意的ZIP檔案,否則便是簡單地呈現一個無害的網頁。

現在想起來,只能慶幸台灣不在它攻擊的範圍。

(相關資訊來自iThome

]]>
Chrome 88終止Flash Player的支援 https://banner.com.tw/chrome-88%e7%b5%82%e6%ad%a2flash-player%e7%9a%84%e6%94%af%e6%8f%b4/ Fri, 22 Jan 2021 09:30:00 +0000 https://banner.com.tw/?p=133

Google於1月19日釋出了最新的Chrome 88瀏覽器,它移除了對FTP與Flash Player的支援,新增分頁搜尋,開始接受基於Manifest V3的擴充程式,並修補了36個安全漏洞。

Chrome 88移除對Flash的支援應屬順理成章,因為Adobe已於去年的12月31日終止對Flash Player的支援,代表Adobe不會再釋出Flash Player的任何漏洞修補程式,此外,Adobe也已於1月12日封鎖Flash內容。

(相關資訊來自iThome

就像之前文“時代的眼淚~Flash”曾經聊到過的,

Chrome已經一步一步在完全封鎖Flash的應用,

也許不久的哪一天Flash就已經成為傳說,再也見不到所有相關應用了!

 

 

延伸閱讀:

時代的眼淚~Flash

]]>
時代的眼淚~Flash https://banner.com.tw/%e6%99%82%e4%bb%a3%e7%9a%84%e7%9c%bc%e6%b7%9a%ef%bd%9eflash/ Wed, 06 Jan 2021 08:44:31 +0000 https://banner.com.tw/?p=63 Adobe即將在12月31日永遠終止支援Flash Player。

此外,Adobe也計畫從2021年1月12日起,就會封鎖以Flash Player播放的內容。

主要瀏覽器,包括微軟IE/Edge、Google Chrome、Mozilla Firefox、Apple Safari皆早已預設不啟用,Windows 10更直接不包含Flash Player。

為了協助來不及轉換的企業,微軟仍允許用戶以IE 11或Microsoft Edge的IE模式中,以外掛模式載入Adobe Flash Player,而Chrome 76 以後的 Flash Player 預設為關閉,但Chrome會在背景安裝Adobe Flash Player,使用者可手動切換執行。

]]>