Categories


Tags


DNS劫持漏洞呈上升趋势,请站长关注

亲爱的网站管理员,

百度安全团队检测到一大批网站被黑客非法入侵,嵌入恶意代码导致用户dns被蓄意篡改,从而对用户的安全造成了严重的影响。知名安全网站乌云也曾进行过公布(http://paper.wooyun.org/bugs/wooyun-2010-037425),我们发现近期受该漏洞影响的网站呈现快速上升的趋势。

据悉,DNS劫持漏洞的具体表现及危害为:当网友访问存在此漏洞的网站时,网站会正常打开,但在后台,网站会自动分析用户所使用的路由器用户名和密码。针对密码较弱的用户,网站会自动破解登录,登录成功后篡改用户的DNS设置,然后在用户毫不知情的情况下,跟踪用户上网行为,盗取个人信息。被劫持的用户很容易受到黑客操纵,在浑然不觉的情况下,被带入钓鱼网站,这样,当用户进行网上金融交易等敏感操作时,极易造成重大的财产损失。

目前我们已检测出有12332个网站受到该木马的侵害。对于受到污染的网站,百度搜索系统会暂时将其放入黑名单中,对其进行保护性拦截,同时我们已经将相应情况通过站长平台消息提醒工具通知了相关站长。

我们建议您及时进行清理并修补漏洞,当百度确认该站点已进行清理完成后,会将其从黑名单中移除,以最大程度地保证网站和用户利益不受损害。

来源:百度搜索资源平台 百度搜索学堂


Public @ 2010-12-19 15:37:34

推荐:站长深度解读《百度网页质量白皮书》

《百度搜索引擎网页质量白皮书》PDF完整版在文库上线后,下载量已达4800余次,阅读量接近22000次,在站长界、SEO圈引发热议。最近小编发现一位网友的解读很有深度,特意推荐给大家参考,百度站长平台非常愿意看到网友对站长平台上的内容从自己的角度进行分析理解。推荐阅读:解读《百度网页质量白皮书》潜台词前阵子不知道谁说百度的流量份额下降了很多,360的上升了不少,数据来源很明确,但是数据的真实性谁也

Public @ 2022-09-10 15:32:40

医疗权威资源产品合作指南-如何追踪查询提交数据的收录和应用效果

如何追踪提交数据的收录和应用效果抽审合格的资源方医疗VIP数据,将会拥有百度医疗搜索最高优先权,包括所有医疗阿拉丁的准入权、自然结果的rank优待和(异与其他自然结果的)强样式展现权利。从数据提交到线上应用或展现,一般的,会经过“抓取”、“建库”、“展现”三个步骤。下面的内容对以上三个步骤做了基本的介绍,并针对不符合资源方预期的现象提供了基本的自查方法及邮件反馈方法。1. 抓取● 什么是抓取:提交

Public @ 2010-07-11 15:38:28

DNS劫持和DNS污染的区别

我们知道,某些网络运营商为了某些目的,对DNS进行了某些操作,导致网民使用正常的上网设置无法通过域名解析出正确的IP地址。常用的手段有:DNS劫持和DNS污染。什么是DNS劫持DNS劫持就是通过劫持了DNS服务器,通过某些手段取得某域名的解析记录控制权,进而修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后的指定IP,其结果就是对特定的网址不能访问或访问的是假网址,从而实现窃取资料或

Public @ 2018-08-11 15:37:35

DNS劫持漏洞呈上升趋势,请站长关注

亲爱的网站管理员,百度安全团队检测到一大批网站被黑客非法入侵,嵌入恶意代码导致用户dns被蓄意篡改,从而对用户的安全造成了严重的影响。知名安全网站乌云也曾进行过公布(http://paper.wooyun.org/bugs/wooyun-2010-037425),我们发现近期受该漏洞影响的网站呈现快速上升的趋势。据悉,DNS劫持漏洞的具体表现及危害为:当网友访问存在此漏洞的网站时,网站会正常打开,

Public @ 2010-12-19 15:37:34

更多您感兴趣的搜索

0.421847s