每日安全资讯Apache Struts 项目对 Equifax 事件发表声明
Posted Data Security
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了每日安全资讯Apache Struts 项目对 Equifax 事件发表声明相关的知识,希望对你有一定的参考价值。
Equifax 上周承认多达 1.43 亿用户的敏感信息外泄,Apache Struts Web 框架也在同一时间爆出了一个有九年历史的漏洞,该漏洞编号为 CVE-2017-9805。Equifax 称黑客利用了 Web 应用的漏洞访问了某些文件,而 Apache Struts 项目被人怀疑与此有关。Apache Struts 项目今年爆出了两个漏洞,一个是在 3 月,另一个就是在上周。目前不清楚黑客究竟利用了什么漏洞。Apache Struts 项目为此发表声明澄清有关的传言。它解释说,在九年之后发现漏洞和已经知道漏洞几年是有重大区别的。如果是后者,开发团队将需要非常困难的给出足够好的解释为什么没有更早修复漏洞。但这里的情况并非如此,在接到漏洞报告之后,他们尽可能快的修复了漏洞。这个问题是一个常见的软件工程问题,开发者写代码去实现某个想要的功能,但并没有意识到某些不想要的副作用。
来源:solidot.org
更多资讯
◈ Google Chrome 将能探测中间人攻击
http://t.cn/RpoGY33
◈ 安全公司发现 Xsser mRAT 的新版本 xRAT
http://t.cn/RpoGTIz
◈ Struts2 新漏洞(S2-052)出现利用实例,面对漏洞企业应当分秒必争
http://t.cn/RpoGH48
◈ 欧洲人权法院:公司若对工作邮件进行监控,必须提前告知员工
http://t.cn/RpoGHTX
(信息来源于网络,安华金和搜集整理)
以上是关于每日安全资讯Apache Struts 项目对 Equifax 事件发表声明的主要内容,如果未能解决你的问题,请参考以下文章
每日安全资讯:Struts 2再曝远程代码执行漏洞S2-037 (CVE-2016-4438)
9.12安全帮每日资讯:Struts2 新漏洞(S2-052)出现利用实例;黑白名单要你何用;黑客可以远程访问医用注射泵
08.19安全帮®每日资讯:Apache Shiro身份验证绕过漏洞安全风险通告;美国再拉黑38家华为子公司
每日安全资讯phpMyAdmin被曝存在严重CSRF漏洞可对数据库造成破坏