你的位置:首页 > 营销推广 > SEO > 乌云称淘宝论坛存在恶意攻击代码

乌云称淘宝论坛存在恶意攻击代码

星空跨境
跨境电商干货分享网站,最新的亚马逊、全球速卖通、eBay、Wish商户平台、敦煌网、Shopify、Lazada、Etsy等电商平台卖家开店运营课程,以及外贸电子商务B2B和B2C平台网络营销,Dropshipping,英文SEO,海外SNS营销,Facebook,YouTube,LinkedIn,Twitter,Instagram,Snapchat,Pinterest,Tumblr以及EDM精准邮件营销等推广营销实战培训。
2013-11-11 22:01:00
一年一度的电商“双十一”在11月11日零点正式开始。阿里“双十一”在第一小时的交易额达到67亿元,交易笔数超2500万笔。5:49分,交易额达到100亿,比去年提前了7小时49分。  根据今天下午1点 ...

  一年一度的电商“双十一”在11月11日零点正式开始。阿里“双十一”在第一小时的交易额达到67亿元,交易笔数超2500万笔。5:49分,交易额达到100亿,比去年提前了7小时49分。

  根据今天下午1点03分公布的最新数据来看,阿里“双十一”交易额成功达到了191亿,从而超过了去年“双十一”全天的交易额,创造了全新的纪录。按照目前速度计算,今年阿里双十一的交易额预计将是去年的两倍。

  就在这个时候,泼冷水的来了。著名漏洞报告平台乌云今天中午表示有人在淘宝官方论坛等埋下多个路由器“CSRF”攻击代码!而且其它论坛也很有可能中招。该漏洞是典型的“钓鱼欺诈信息”漏洞,危害等级为“高”。

  目前乌云已经将该漏洞反馈给了淘宝,正在等待厂商处理中。

  关于CSRF攻击代码:

  CSRF(Cross-site request forgery跨站请求伪造,也被称为“one click attack”或者session riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不同,并且攻击方式几乎相左。XSS利用站点内的信任用户,而CSRF则通过伪装来自受信任用户的请求来利用受信任的网站。与XSS攻击相比,CSRF攻击往往不大流行(因此对其进行防范的资源也相当稀少)和难以防范,所以被认为比XSS更具危险性。

  

乌云称淘宝论坛存在恶意攻击代码

原标题:乌云称淘宝论坛存在恶意攻击代码

关键词:

*特别声明:以上内容来自于网络收集,著作权属原作者所有,如有侵权,请联系我们: admin#shaoqun.com (#换成@)。
星空跨境
跨境电商干货分享网站,最新的亚马逊、全球速卖通、eBay、Wish商户平台、敦煌网、Shopify、Lazada、Etsy等电商平台卖家开店运营课程,以及外贸电子商务B2B和B2C平台网络营销,Dropshipping,英文SEO,海外SNS营销,Facebook,YouTube,LinkedIn,Twitter,Instagram,Snapchat,Pinterest,Tumblr以及EDM精准邮件营销等推广营销实战培训。

该作者最新发布文章

相关推荐

我的浏览记录

用小程序打开用小程序打开更快