安全公司 Akamai 近日发布报告,声称目前有黑客滥用一款热门开源网页应用框架 ThinkPHP 中的远程执行代码漏洞,打造了一款名为“Dama”的恶意工具进行攻击。
IT之家获悉,黑客主要利用了 ThinkPHP 旧版本中的“CVE-2018-20062”、“CVE-2019-9082”两项漏洞在受害者服务器中添加名为“public.txt”的文件,其中便含有这款名为“Dama”的 Web Shell 工具,允许黑客以 GUI 形式远程控制服务器。
安全公司表示,这款 Web Shell 具备许多高级功能,甚至还自带“文件管理”特性,允许黑客随意篡改服务器上的文件内容、收集特定数据,同时还允许黑客扫描网络端口,针对受害者网络中的其他服务器进行进一步嗅探。
研究人员表示,他们最早于去年 10 月检测到 Dama 恶意工具,不过此后黑客相关活动进入潜伏期,而最近相关攻击再度出现,据称已经感染了 Zenlayer 等云服务商,规模较以往大不少,研究人员提醒用户应当积极将 ThinkPHP 更新到最新版本,以防止黑客利用早已披露的漏洞进行攻击。
文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。
据“常州发布”消息,6 月 9 日,常泰长江大桥以“毫米级”精度顺利合龙,实现全线贯通,这座世界最大跨度斜拉桥预计明年 4 月底前具备通车条件。
近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。
“以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。
由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。