Notice: file_put_contents(): Write of 7337 bytes failed with errno=28 No space left on device in /var/www/tg-me/post.php on line 50
隐私中国 Dark Web Inform | Telegram Webview: CN_Privacy/468 -
Telegram Group & Telegram Channel
ThinkPHP 老漏洞仍被黑客利用,攻击卷土重来

研究人员发现,尽管 ThinkPHP 远程代码执行漏洞(CVE-2018-20062 和 CVE-2019-9082)已存在六年之久,攻击者仍持续利用这些漏洞进行入侵。2023年10月首次发现的小规模攻击,在2024年4月再次大规模爆发。攻击者通过从C&C服务器下载混淆的WebShell脚本,入侵中国境内的主机,目标广泛,甚至包括未使用 ThinkPHP 的系统。

此次攻击使用混淆的 WebShell 脚本,并通过简化的密码保护机制,进一步降低检测难度。研究表明,攻击者使用 Zenlayer 云服务器作为分发节点,增加了关闭非法服务器的难度。

尽管这些漏洞已经被披露多年,这些持续的攻击突显出组织在补丁管理和安全防御方面的薄弱环节。



tg-me.com/CN_Privacy/468
Create:
Last Update:

ThinkPHP 老漏洞仍被黑客利用,攻击卷土重来

研究人员发现,尽管 ThinkPHP 远程代码执行漏洞(CVE-2018-20062 和 CVE-2019-9082)已存在六年之久,攻击者仍持续利用这些漏洞进行入侵。2023年10月首次发现的小规模攻击,在2024年4月再次大规模爆发。攻击者通过从C&C服务器下载混淆的WebShell脚本,入侵中国境内的主机,目标广泛,甚至包括未使用 ThinkPHP 的系统。

此次攻击使用混淆的 WebShell 脚本,并通过简化的密码保护机制,进一步降低检测难度。研究表明,攻击者使用 Zenlayer 云服务器作为分发节点,增加了关闭非法服务器的难度。

尽管这些漏洞已经被披露多年,这些持续的攻击突显出组织在补丁管理和安全防御方面的薄弱环节。

BY 隐私中国 Dark Web Inform


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/CN_Privacy/468

View MORE
Open in Telegram


隐私中国 Dark Web Inform Telegram | DID YOU KNOW?

Date: |

Find Channels On Telegram?

Telegram is an aspiring new messaging app that’s taking the world by storm. The app is free, fast, and claims to be one of the safest messengers around. It allows people to connect easily, without any boundaries.You can use channels on Telegram, which are similar to Facebook pages. If you’re wondering how to find channels on Telegram, you’re in the right place. Keep reading and you’ll find out how. Also, you’ll learn more about channels, creating channels yourself, and the difference between private and public Telegram channels.

隐私中国 Dark Web Inform from us


Telegram 隐私中国 Dark Web Inform
FROM USA