自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

安全 黑客攻防
3月27日開始,有用戶指出百度聯(lián)盟廣告被植入攻擊代碼,不過該說法遭到了百度官方的否認。截至27日,針對GitHub的DDoS攻擊仍未停止。

3月27日開始,有用戶指出百度聯(lián)盟廣告被植入攻擊代碼,不過該說法遭到了百度官方的否認。截至27日,針對GitHub的DDoS攻擊仍未停止。

[[130678]]

百度廣告被植入惡意腳本?

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

據solidot的描述:

如果你在國外,訪問cbjs.baidu.com/js/m.js顯示的代碼和在國內訪問該網站的代碼是不同的(如圖為國外訪問內容)。該地址是百度廣告聯(lián)盟的JS腳本。該腳本插入了攻擊GitHub(greatfire和cn.nytimes)的代碼,也就說如果從國外或代理服務器訪問嵌入百度廣告聯(lián)盟腳本的網站,你相當于在幫助發(fā)起針對GitHub的DDoS攻擊。

有網友也給出了“被劫持”的分析截圖(by 被吊打的redrain )

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

攻擊28日仍在繼續(xù)

根據Github狀態(tài)信息報告,對GitHub的DDoS攻擊在繼續(xù),攻擊者已經多次調整了策略:最早是中間人劫持百度的分析和廣告JS明文文件,然后在被GitHub用JS彈出警告信息引起廣泛關注后停止了劫持,接著是轉移到攻擊靜態(tài)頁面和資源,致使GitHub網站訪問緩慢?,F(xiàn)在它再次開始調整,GitHub也在繼續(xù)跟著適應和削弱攻擊。

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

 

百度:與我們無關

對于百度分析和廣告JS文件被替換為惡意攻擊代碼一事,百度安全在微博上聲稱與它無關,“經過仔細排查,已經排除自身產品的安全問題和黑客攻擊的可能。我們也已經向其他網絡安全機構通報情況,共同對相關問題進行進一步診斷。”

GitHub遭遇大流量DDoS攻擊 百度否認與其有關

攻擊者替換的攻擊GitHub的惡意JS代碼也被人仔細分析了一番,被認為太業(yè)余。目前被攻擊的兩個項目之一的greatfire已經恢復到正常內容。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-09-16 14:52:55

2015-07-24 14:30:24

2021-11-16 21:24:37

DDoS攻擊網絡攻擊網絡安全

2017-05-03 13:03:15

互聯(lián)網

2015-11-03 16:49:16

2019-08-26 13:01:07

百度流量搜索

2023-11-14 08:08:00

2019-11-28 09:04:32

DDoS網絡攻擊網絡安全

2010-06-29 11:02:05

百度谷歌

2013-01-16 09:15:05

2013-06-19 09:51:00

大眾點評網大眾點評網被黑

2014-04-03 16:50:28

CactiNagios監(jiān)控

2021-05-12 15:54:01

攻擊黑客勒索軟件

2015-11-10 16:00:24

2019-02-15 15:24:07

2010-09-01 11:11:33

2009-12-14 15:37:29

2019-04-01 14:40:24

智慧城市百度阿里

2011-03-04 17:23:17

2015-12-15 11:23:25

點贊
收藏

51CTO技術棧公眾號