• 西安市:构建“五方联动”社会治理新格局 2019-06-23
  • IP定向--云南频道--人民网 2019-06-23
  • 育儿十大坎 新手妈妈快快get起来 2019-06-21
  • 吉林:让更多农村孩子参加少年宫活动 2019-06-21
  • 美国发起贸易战,我们要让世界知道美元、美债并不可靠 2019-06-05
  • 紫光阁中共中央国家机关工作委员会 2019-05-31
  • 监察体制改革后 湘西半年72名公职人员主动交代问题 2019-05-12
  • 媒体宣传报道重庆日报 王国平:扮靓重庆两江四岸” 让城市有机更新 2019-04-26
  • 我相信“交警雨中护送高考生”是真,“交警雨中护送高考生”反被该高考生家长投诉是假。 2019-04-16
  • 14名消防员日巡逻28公里 洗冷水澡 2019-04-10
  • 靶壕有了“蓝军”,百发百中的“神枪手”练起来 2019-04-10
  • 不是秀强大了,别人就会来做朋友,这逻辑不对 2019-04-01
  • 候选企业:中国石油呼和浩特石化公司 2019-03-26
  • 航天员沙漠野外生存训练完美收官!为第一天团打call 2019-03-25
  • 请问,建立市场经济后,原计划经济哪里去?改革后,我们还在实行计划经济,为何没有提及? 2019-03-25
  • 频道栏目
    神奇公式秒杀全国11选5 > 安全 > 网络安全 > 正文
    5个热门网站代管平台皆含有安全漏洞
    2019-01-16 16:27:55           
    收藏   我要投稿
    专门评测各种网络服务的Website Planet针对了热门的5个网站代管平台展开调查,发现它们或多或少都具备安全神奇公式秒杀全国11选5,用户只要点选一个连结或造访恶意网站,帐号就可能被神奇公式秒杀全国11选5接管。

    Website Planet所调查的5家网站代管平台涵盖了Bluehost、Dreamhost、HostGator、OVH及iPage,显示这5个平台都至少含有一个安全漏洞。
    \

    其中的Bluehost含有4个安全漏洞,其中一个是因跨域资源共享(Cross-Origin Resource Sharing,CORS)的配置错误,将允许黑客窃取个人资讯、部份的支付细节,以及使用者用来存取WordPress、Mojo或SiteLock等基于OAuth的权杖。

    另一个漏洞则是源自于Bluehost在处理请求及验证上的配置错误,允许黑客窜改Bluehost用户的电子邮件位址,在诱导使用者点选恶意连结或造访恶意网站之后,可用新邮件位址送出密码重设函,进而接管使用者帐号。

    还有一个漏洞肇因于Bluehost未能适当验证CORS,而让位于同一网络(如公开Wi-Fi网络或区域网络)中的黑客以明文读取受害者的Bluehost流量。且my.bluehost.com亦含有跨站指令码(XSS)攻击漏洞,允许黑客新增或变更属性,若变更了用户的电子邮件帐号,就能藉由重设密码取得帐号权限。

    Dreamhost则同样含有XSS漏洞,也可用来变更电子邮件帐号并取得Dreamhost平台的帐号权限。不论是Bluehost或Dreamhost的XSS漏洞都因平台在使用者变更电子邮件帐号时未要求输入密码,而简化了攻击流程。

    至于HostGator的问题则出在于该平台虽然部署了跨站请求伪造(CSRF)的?;せ?,却可透过变更参数来绕过该机制,因而允许黑客编辑用户个人档案,包括电子邮件及个人资讯,进而取得帐号权限。此外,该平台同样存在着配置错误的CORS,可引发中间人攻击及资讯外泄。

    OVH平台的CSRF?;せ仆杀蝗乒煤诳徒庸苷屎湃ㄏ?,另还存在API配置错误的问题,允许任何网站读取OVH的API回应。

    iPage上的帐号接管漏洞则有些匪夷所思,主要因为该站的密码变更服务并不需要输入现有密码,于是任何网站都能够透过传送跨域请求,以受害者的使用者名称来设定新密码。

    再者,iPage亦含有属性安全政策绕过漏洞,允许黑客注射恶意属性,进而执行中间人攻击或跨站攻击。

    安全研究人员Paulos Yibelo指出,上述漏洞都很容易开采,意味着使用者不管采用了哪个代管服务,都应该采取其它措施来强化网站的安全性。

    点击复制链接 与好友分享!回本站首页
    上一篇:ATM安全最新的三大威胁
    下一篇:纽约制造商OXO美国官网用户信息泄露
    相关文章
    图文推荐
    点击排行

    关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 神奇公式秒杀全国11选5

    版权所有: 神奇公式秒杀全国11选5--致力于做实用的IT技术学习网站

  • 西安市:构建“五方联动”社会治理新格局 2019-06-23
  • IP定向--云南频道--人民网 2019-06-23
  • 育儿十大坎 新手妈妈快快get起来 2019-06-21
  • 吉林:让更多农村孩子参加少年宫活动 2019-06-21
  • 美国发起贸易战,我们要让世界知道美元、美债并不可靠 2019-06-05
  • 紫光阁中共中央国家机关工作委员会 2019-05-31
  • 监察体制改革后 湘西半年72名公职人员主动交代问题 2019-05-12
  • 媒体宣传报道重庆日报 王国平:扮靓重庆两江四岸” 让城市有机更新 2019-04-26
  • 我相信“交警雨中护送高考生”是真,“交警雨中护送高考生”反被该高考生家长投诉是假。 2019-04-16
  • 14名消防员日巡逻28公里 洗冷水澡 2019-04-10
  • 靶壕有了“蓝军”,百发百中的“神枪手”练起来 2019-04-10
  • 不是秀强大了,别人就会来做朋友,这逻辑不对 2019-04-01
  • 候选企业:中国石油呼和浩特石化公司 2019-03-26
  • 航天员沙漠野外生存训练完美收官!为第一天团打call 2019-03-25
  • 请问,建立市场经济后,原计划经济哪里去?改革后,我们还在实行计划经济,为何没有提及? 2019-03-25
  • 广东福彩26选5基本走势图 怎样玩极速11选5 甘肃11选5前三直选最大遗漏 2019腾讯分分彩回血上岸技巧忠告 快乐斗地主赢话费破解 香港彩票开奖结果 极速十一选五计划软件手机版式 排列3最新近10期试机号 陕西快乐十分 香港赛马会现场直播开奖结果 乐乐博彩的玩法技巧和规则 百度双色球基本走势图 内蒙古快三专家预测一注 红球ac值是什么意思 浙江20选5官方维一体彩网