预警| Confluence 高危漏洞被大规模利用,阿里云WAF接入即可防护,支持免费应急服务...

2019独角兽企业重金招聘Python工程师标准>>> 2019年4月4日,阿里云安全应急响应中心监测到Confluence 官方发布安全更新指出,Widget Connector 存在服务端模板注入漏洞,攻击者能利用此漏洞实现目录穿越遍历甚至远程命令执行。4月10日远程命令执行PoC被公开,阿里云监测到此漏洞被大规模利用,4月12日凌晨攻击流量达到第二次高峰。     4月6日出现第一次大规模攻
相关文章
相关标签/搜索