-
互聯(lián)網(wǎng)314安全大事件:聚合支付0day漏洞造成百萬損失
近日,一起嚴(yán)重的網(wǎng)絡(luò)安全事件引起了廣泛關(guān)注。在一個程序員售后群中,有人分享了一張關(guān)于“易支付 SQL注入測試”的截圖。截圖顯示,某個網(wǎng)站使用的支付接口被SQL注入攻擊,導(dǎo)致訂單回調(diào)被篡改,從而使支付成功。 在這起事件中,受害最嚴(yán)重的是一些卡盟和卡商平臺。由于這些平臺通常是代理的總平臺,里面預(yù)充了大量資金,因此在支付回調(diào)被篡改后,羊毛黨可以隨意購買那些自動到賬的會員。據(jù)受害者透露,有的被擼了幾千,有…- 223
- 0
-
360發(fā)現(xiàn)全球首例使用瀏覽器0day漏洞的Office攻擊
4 月 20 日消息,近日, 360 安全中心在全球范圍內(nèi)監(jiān)測到一例使用0day漏洞的APT攻擊,經(jīng)分析發(fā)現(xiàn),該攻擊是全球首個使用瀏覽器0day漏洞的新型Office文檔攻擊。只要打開惡意文檔就可能中招,被黑客植入后門木馬甚至完全控制電腦。 通過分析溯源, 360 已完整捕獲黑客攻擊過程,向微軟報(bào)告瀏覽器0day漏洞細(xì)節(jié),并將該漏洞命名為“雙殺”漏洞。“雙殺”漏洞可影響最新版本的IE瀏覽器及使用I…- 940
- 0