Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

GitLab伺服器漏洞被濫用於發起超過1Tbps的DDoS攻擊

GitLab伺服器漏洞被濫用於發起超過1Tbps的DDoS攻擊

2021-11-05 Comments 0 Comment

Google 雲安全可靠性工程師 Damian Menscher 在今日披露的 CVE-2021-22205 漏洞利用報告中指出:有攻擊者正在利用 GitLab 託管伺服器上的安全漏洞來構建殭屍網路,並發起規模驚人的分散式拒絕服務攻擊(DDoS)。 其中一些攻擊的峰值流量,甚至超過了 1 Tbps 。

1.png

攻擊盯上了 GitLab 的元數據刪除功能

The Record 報導稱:該漏洞由 William Bowling 發現,並通過漏洞賞金計劃提交給了 GitLab 官方。

具體受影響的元件被稱作 ExifTool,它是一個用於將圖像上傳到 Web 伺服器、並剔除元數據的庫。

GitLab 在社區版(CE)和企業版(EE)上均使用了 ExifTool,且公司能夠將其服務的開源 / 商業版本安裝在自己的伺服器上。

這樣一來,企業能夠專注於他們想要處理專有代碼的場景安全環境,而無需使用基於雲端的 GitLab 服務。

2.png

(圖自:HN Security)

然而在向 HackerOne 提交的一份報告中,Bowling 稱其發現了一種濫用 ExifTool 的方法,可被用於掃描 DjVu 格式的文檔上傳,進而獲得對整個底層 GitLab 網路伺服器的控制。

上周首次披露漏洞利用跡象的義大利安全公司HN Security指出,攻擊可追溯到今年 6 月份。

當時安全研究員 Piergiovanni Cipolloni 表示,在發現有隨機命名的使用者被添加到受感染的 GitLab 伺服器後,他們隨即對此展開了調查。 這些使用者很可能是由攻擊者一手創建,旨在對受害系統實施遠端控制。

儘管 HN Security 尚不清楚這些攻擊的目的,但 Google 工程師 Damian Menscher 已於昨日表示,被黑伺服器屬於某個巨型殭屍網路的一部分。

該網路包含成千上萬個受感染的 GitLab 實例,且正被用於發起大規模的 DDoS 攻擊。 遺憾的是,儘管 GitLab 已於 2021 年 4 月完成了修補,仍有大約 30000 個 GitLab 伺服器尚未打上補丁。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
清華學子姚頌29歲再創業:創辦商業航太公司,天使輪融資4億元
NEXT
薩爾瓦多要用炒幣收入建20所學校,總統嘲笑反對者:幸虧沒聽你們

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 11 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
2930  
« 10 月   12 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 高盛:ChatGPT式的人工智能或影響3億員工使全球GDP增加7% 2023-03-28
  • 馬斯克再次呼籲巴菲特購買特斯拉股票高盛前首席投資官:這不可能 2023-03-28
  • 軟銀本月底終止服務“小靈通”將基本退出日本市場 2023-03-28
  • GPT-4老闆:AI可能會殺死人類已經出現我們無法解釋的推理能力 2023-03-28
  • 微軟政府事務團隊展開反擊: “索尼的反競爭策略值得討論” 2023-03-28
  • 中國首例取締日本向動畫盜版站日本用戶佔95%比例 2023-03-28
  • 馬斯克遭員工報復?推特源代碼據稱已“裸奔”好幾個月 2023-03-28
  • 網友拍到Tim Cook坐S65L到北京東四吃頂級日料 2023-03-28
  • 200多萬份文件都未找到證據谷歌要求法官駁回美司法部反壟斷訴訟 2023-03-28
  • 南極”末日冰川”的主冰流拓寬過程將加速冰的流失 2023-03-28

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 世界上有多少個國家
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 貝貝BiliBili – 在線一鍵下載B站視頻,可解析播放!
  • 網友發現《侏羅紀世界3》反派和蘋果CEO超像:基地也神似Apple Park
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.