超賤的“Meow攻擊”會自動刪除不安全的Elasticsearch 數據庫 超賤的“Meow攻擊”會自動刪除不安全的Elasticsearch 數據庫 2020-07-27 Comments 0 Comment 有開發者在社交媒體上反應個人項目使用的數據庫神秘刪除了。其實並不神秘,有攻擊者使用自動腳本掃描開放的不安全的Elasticsearch和MongoDB數據庫,找到之後直接將其刪除,不解釋,不留下任何通知。 至今已經有超過1800個數據庫遭到刪除。攻擊者在日誌裡留下了$randomstring-meow的信息,因此這次攻擊被稱為Meow攻擊。 攻擊者使用Meow 這個術語可能是因為貓喜歡將東西推下桌子。安全研究員猜測有人想要給管理員們上上有關安全的難忘一課。 分享此文:分享到 Twitter(在新視窗中開啟)按一下以分享至 Facebook(在新視窗中開啟)分享到 WhatsApp(在新視窗中開啟)按一下以分享到 Telegram(在新視窗中開啟)分享到 Pinterest(在新視窗中開啟)分享到 Reddit(在新視窗中開啟)按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)點這裡列印(在新視窗中開啟) 相關