威脅快報|Nexus Repository Manager 3新漏洞已被用於挖礦木馬傳播,建議用戶儘快修復

背景 近日,阿里雲安全監測到watchbog挖礦木馬使用新曝光的Nexus Repository Manager 3遠程代碼執行漏洞(CVE-2019-7238)進行攻擊並挖礦的事件。 值得注意的是,這一攻擊開始的時間(2月24日),與2月5日上述產品的母公司發佈漏洞公告,相隔僅僅半個多月,再次印證了「漏洞從曝光到被黑產用於挖礦的時間越來越短」。此外,攻擊者還利用了Supervisord, Thi
相關文章
相關標籤/搜索