發布日期:2023-06
在XSS攻擊中,威脅參與者将惡意JavaScript腳本注入易受攻擊的(de)網站,這(zhè)些腳本将在訪問者的(de)Web浏覽器中執行。影(yǐng)響可(kě)能包括未經授權訪問敏感信息、會話(huà)劫持、通(tōng)過重定向到惡意網站惡意軟件或完全破壞目标系統導緻數據洩露。
此次攻擊活動中利用(yòng)的(de)安全漏洞已于1月(yuè)份通(tōng)過2.10.2版的(de)發布進行了(le)修補。“根據我們的(de)記錄,該漏洞自2023年2月(yuè)5日以來(lái)一直受到頻(pín)繁攻擊,但這(zhè)是我們所見過的(de)針對(duì)它的(de)大(dà)規模數據洩露攻擊,”威脅分(fēn)析師Ram Gall表示。“自2023年5月(yuè)23日以來(lái),我們已經阻止了(le)來(lái)自近14,000個(gè)IP地址的(de)近300萬次針對(duì)超過150萬個(gè)站點的(de)攻擊,并且攻擊仍在繼續。”