RSS TechRadar - 所有最新的技术新闻

“漏洞链是高级攻击的标志性特征”:微软广受欢迎的开源 CMS Dotnetnuke 因存在一个 XSS 漏洞而遭攻击,该漏洞允许攻击者劫持管理员会话并接管整个 Web 服务器,全球 75 万个网站必须打补丁。

一个关键的 DotNetNuke 漏洞允许攻击者上传恶意 SVG 文件,执行跨站脚本(XSS),并通过已认证用户操作获取服务器控制权。
favicon
techradar.com
'Chaining vulnerabilities is the hallmark of a sophisticated attack': 750,000 websites must be patched as Microsoft's popular open source Dotnetnuke CMS hit by an XSS flaw that allows attackers to hijack admin sessions and take over entire web servers
文章配图: “漏洞链是高级攻击的标志性特征”:微软广受欢迎的开源 CMS Dotnetnuke 因存在一个 XSS 漏洞而遭攻击,该漏洞允许攻击者劫持管理员会话并接管整个 Web 服务器,全球 75 万个网站必须打补丁。
Create attached notes ...