速度超过1Tbps,GitLab服务器被利用发起DDos攻击

wuchangjian2021-11-05 17:17:35编程学习

据外媒报道,GitLab服务器被攻击者利用发起DDos攻击,攻击速度甚至超过了每秒1TB(Tbps)。谷歌DDos防御团队成员,云安全工程师Damian Menscher披露了此次攻击细节,发起者利用GitLab曾在今年4月修复的CVE-2021-22205漏洞来发起攻击。

该漏洞主要会对一个叫ExifTool的库产生影响,ExifTool是一个把图像上传到网络服务器中的元数据库,GitLab 社区版 (CE) 和企业版 (EE)使用了ExifTool。攻击者无需验证或使用 CSRF 令牌,甚至不需要有效的 HTTP 端点就可以使用漏洞。据本次提交的攻击报告显示,攻击者通过ExifTool扫描文件的DjVu文件格式上传攻击,从而控制GitLab整个网络服务器。

据意大利安全公司HN Security 称,利用此漏洞的攻击始于今年 6 月,该公司上周首次报告了被利用的迹象。HN 安全研究员 Piergiovanni Cipolloni 在表示,当时公司发现一些随机命名的用户被添加到受感染的 GitLab 服务器中,并被授予管理员权限。随后他们展开调查发现,这些用户很可能是发起攻击的人创建的,便于远程控制被黑系统。
在这里插入图片描述

还尚不清楚此次攻击的目标是什么,但据谷歌工程师Menscher表示,被黑掉的服务器是僵尸网络的一部分,他们由“上千个受感染的GitLab实例”组成,该网络正在发起大规模的DDoS攻击。目前依然有30,000 个GitLab服务器未针对严重错误进行修复。

参考链接:

  • https://therecord.media/gitlab-servers-are-being-exploited-in-ddos-attacks-in-excess-of-1-tbps/

相关文章

Python的从0到1(十一)-Python的数据的应用-四则运算

四则运算 Python 里的整数、浮点数和数学意义的整数、小数是一样的,...

DS二叉树--基于数组存储的构建

二叉树性质 设某节点编号为pos,则其左右孩子的pos+1&#x...

云贝餐饮外卖O2O小程序V2.0.4 源码下载

云贝餐饮外卖O2O小程序V2.0.4 源码下载

网盘下载链接:https://pan.baidu.com/s/1ds_xF...

Java高阶部分知识点汇总(二)-封装与隐藏详讲

前言 在前面程序中,经常会出现通过某个对象的直接访问其属性的情况,这会出现很多潜在问题...

锐捷交换机虚拟化配置

文章目录​​​​​ 一 虚拟化概念 二  BF...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。