微软联合执法机构跨国打击印度电诈团伙,破解针对日本老年人的 AI 自动化骗局重庆市低空货运物流航线发布,京东物流首飞奇瑞董事长尹同跃:降价是应对竞争最无奈的招数,是饮鸩止渴的手段佳禾智能拟 10 亿元收购德国百年品牌拜亚动力全部股份及股东借款特斯拉市值蒸发 3800 亿美元,成今年美股表现最差大盘股全球第二大无源电子元件供应商国巨创始人:收购日本芝浦电子将带来“双赢”局面3.6 万人铸就全球市值最高公司:英伟达员工“身价”值 9000 万美元2025低空技术与工程大会在京开幕6月9日京东携手专家带来新高考规则解读 助力考生赢得考后志愿填报蔡司眼健康中国行2025广州站启动,世界冠军许昕助力全民眼健康科普华为浏览器高考Agent来了,查院校,填志愿在线问,秒解答!2025天枢杯青少年AI安全创新大赛颁奖仪式成功举办IDC:预计2025年中国物联网支出达1658.6亿美元世界模型成AGI关键,算力成本与数据质量成发展桎梏产教融合新样板!河北大学携手卓世科技共建实习实践基地与创新中心大厂争当AI「婆婆」第五届平潭IM两岸青年影展联合即梦AI发起“AIGC单元”智能电视仅需399元!价格战是策略还是毒药?消失的百亿利润背后,是拼多多的超绝钝感力线上空调市场价格战:小米均价不降反升,美的系海尔系降价猛 微软联合执法机构跨国打击印度电诈团伙,破解针对日本老年人的 AI 自动化骗局重庆市低空货运物流航线发布,京东物流首飞奇瑞董事长尹同跃:降价是应对竞争最无奈的招数,是饮鸩止渴的手段佳禾智能拟 10 亿元收购德国百年品牌拜亚动力全部股份及股东借款特斯拉市值蒸发 3800 亿美元,成今年美股表现最差大盘股全球第二大无源电子元件供应商国巨创始人:收购日本芝浦电子将带来“双赢”局面3.6 万人铸就全球市值最高公司:英伟达员工“身价”值 9000 万美元2025低空技术与工程大会在京开幕6月9日京东携手专家带来新高考规则解读 助力考生赢得考后志愿填报蔡司眼健康中国行2025广州站启动,世界冠军许昕助力全民眼健康科普华为浏览器高考Agent来了,查院校,填志愿在线问,秒解答!2025天枢杯青少年AI安全创新大赛颁奖仪式成功举办IDC:预计2025年中国物联网支出达1658.6亿美元世界模型成AGI关键,算力成本与数据质量成发展桎梏产教融合新样板!河北大学携手卓世科技共建实习实践基地与创新中心大厂争当AI「婆婆」第五届平潭IM两岸青年影展联合即梦AI发起“AIGC单元”智能电视仅需399元!价格战是策略还是毒药?消失的百亿利润背后,是拼多多的超绝钝感力线上空调市场价格战:小米均价不降反升,美的系海尔系降价猛
  • 首页 > 数据存储频道 > 数据.存储频道 > 半导体

    甲骨文服务器出漏洞 黑客利用该漏洞挖矿

    2018年01月11日 15:58:59   来源:TechWeb

      1月10日消息,据国外媒体报道,Morphus Labs研究员Renato Marinho在1月7日发表的一份报告中透露,多个攻击者利用甲骨文(Oracle)去年年底修补的Web应用服务器漏洞,针对PeopleSoft和WebLogic服务器进行全球黑客活动。

      但是这些攻击者并不是从受害者那里窃取数据,相反,他们是将PeopleSoft和WebLogic服务器用来挖矿。根据研究Johannes B. Ullrich研究院院长今天发布的分析,一名攻击者利用这个漏洞至少获得了611枚门罗币(XMR) - 价值226,000美元的加密货币。

      这些攻击者似乎利用了中国安全研究人员连张12月份发布的Oracle漏洞的概念验证漏洞。在发布概念证明之后,几乎立即就有报道称它被用来从几个不同的地点安装cryptominer - 由Digital Ocean,GoDaddy,Verizon Business Services主办的从服务器发起的攻击(其中一些攻击可能是服务器本身受到攻击)。

      Ullrich写道:“受害者遍布全球。这不是有针对性的攻击,一旦漏洞被发布,任何脚本有限的人都可以参与破坏WebLogic / PeopleSoft服务器。

      对于Marinho记录的攻击,Ulrich表示,攻击者在722个易受攻击的WebLogic和PeopleSoft系统上安装了一个名为xmrig的合法Monero挖掘软件包,其中许多运行在公共云服务上。这些系统中有140多个在亚马逊网络服务公共云中,少量的服务器在其他托管和云服务上,其中包括约30个在甲骨文自己的公有云服务上。

      漏洞利用代码使得易受攻击的系统扫描变得简单,所以所有未打补丁的甲骨文网络应用服务器会轻松的暴露在攻击者面前,这些服务器很快成为这些攻击的牺牲品。值得注意的是,这些挖掘工作相对较快,因为用于“放弃”挖掘工具的脚本也杀死了目标服务器上的“java”进程 - 实质上是关闭了应用程序服务器。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。