บริษัทความปลอดภัย FireEye รายงานสถิติการโจมตีบนเว็บว่าเริ่มเห็นทราฟฟิกของมัลแวร์ การแฮ็กระบบ รวมถึง DDoS ที่ใช้ช่องโหว่ "Shellshock" ช่องโหว่ร้ายแรงใน Bash Shell ที่ถูกค้นพบเมื่อสัปดาห์ก่อน รูปแบบการโจมตีที่พบคือแฮ็กเกอร์ไล่สแกนดูเครื่องเซิร์ฟเวอร์ต่างๆ ว่ามีช่องโหว่นี้หรือไม่ โดย FireEye พบว่าทราฟฟิกมักมาจากรัสเซีย และคาดเดาว่าการโจมตีชุดนี้เป็นแค่การ "ลองของ" ก่อนจะยิงชุดใหญ่กว่านี้อีกมากในภายหลัง
ส่วนบริษัทความปลอดภัย Incapsula เก็บสถิติแล้วพบว่าอัตราการโจมตีเฉลี่ยอยู่ราวชั่วโมงละ 725 ครั้ง และมีเว็บไซต์ประมาณ 1,800 โดเมนโดนโจมตีไป ส่วนการโจมตีกระจายมาจากหมายเลขไอพี 400 ชุด และทราฟฟิกส่วนใหญ่มาจากจีน-สหรัฐ
ศูนย์เตือนภัยอินเทอร์เน็ต (Internet Storm Center) ยกระดับการเตือนภัยเป็น "สีเหลือง" เทียบเท่ากรณี Heartbleed เมื่อเดือนเมษายนที่ผ่านมา
ที่มา - The Register
on
จะไปถึง สีส้มมะนี่
Bigkung Tue, 30/09/2014 - 13:43
จะไปถึง สีส้มมะนี่
และมีเว็บไซต์ประมาณ 1,800
panurat2000 Tue, 30/09/2014 - 14:18
โดนโจมตีไปส่วน ?
น่าจะเว้นวรรคผิดนะครับ และมีเ
arth Tue, 30/09/2014 - 14:36
In reply to และมีเว็บไซต์ประมาณ 1,800 by panurat2000
น่าจะเว้นวรรคผิดนะครับ
และมีเว็บไซต์ประมาณ 1,800 โดเมนโดนโจมตีไป ส่วนการโจมตีกระจายมาจากหมายเลขไอพี 400 ชุด
มีเว็บไซต์ประมาณ 1,800
Khow Tue, 30/09/2014 - 14:21
มีเว็บไซต์ประมาณ 1,800 โดเมนโดนโจมตีไปส่วน <<< ใหญ่
โดเมนโดนโจมตีไปบางส่วน ?
kswisit Tue, 30/09/2014 - 14:29
In reply to มีเว็บไซต์ประมาณ 1,800 by Khow
โดเมนโดนโจมตีไปบางส่วน ?
ที่แย่คือ
tekkasit Tue, 30/09/2014 - 14:43
ที่แย่คือ ตอนนี้มีรายงานช่องโหว่กลุ่ม shellshock นี่ตกห้าหกตัวแล้ว CVE-2014-6271 (ต้นฉบับ), CVE-2014-6277, CVE-2014-6278, CVE-2014-7169, CVE-2014-7186 และ CVE-2014-7187 ซึ่งบางส่วนยังไม่เปิดเผยช่องโหว่ (ซึ่งไอ้ที่ไม่เปิดเผยนี่น่าจะซีเรียสพอตัว) เรียกว่าโดนส่องจนพรุนกันเลยทีเดียว
iDon't care.
osmiumwo1f Tue, 30/09/2014 - 15:48
In reply to I'm Mac. Care not. by DagonKnight
iDon't care.
5555+ อันนี้มุขใช่มั้ย
adirak Tue, 30/09/2014 - 22:31
In reply to I'm Mac. Care not. by DagonKnight
5555+ อันนี้มุขใช่มั้ย
ผู้ใช้งานทั่วไปควรต้องปฏิบัติ
PowerBerry Tue, 30/09/2014 - 15:24
ผู้ใช้งานทั่วไปควรต้องปฏิบัติตัวยังไงบ้างครับ
Sudo Apt-get update
saratlim Tue, 30/09/2014 - 16:33
In reply to ผู้ใช้งานทั่วไปควรต้องปฏิบัติ by PowerBerry
Sudo Apt-get update
sudo apt-get update && sudo
jingjingmaple Tue, 30/09/2014 - 16:41
In reply to ผู้ใช้งานทั่วไปควรต้องปฏิบัติ by PowerBerry
sudo apt-get update && sudo apt-get upgrade
yum update -y
Axus Tue, 30/09/2014 - 16:55
In reply to ผู้ใช้งานทั่วไปควรต้องปฏิบัติ by PowerBerry
yum update -y
sudo shutdown -h now
kswisit Tue, 30/09/2014 - 17:15
In reply to ผู้ใช้งานทั่วไปควรต้องปฏิบัติ by PowerBerry
sudo shutdown -h now
sudo rm /bin/bash Sudo ln -s
nat3738 Tue, 30/09/2014 - 18:17
In reply to ผู้ใช้งานทั่วไปควรต้องปฏิบัติ by PowerBerry
เข้าใจว่า ถ้าทั่วไปจริงๆ
AmidoriA Tue, 30/09/2014 - 19:15
In reply to ผู้ใช้งานทั่วไปควรต้องปฏิบัติ by PowerBerry
เข้าใจว่า ถ้าทั่วไปจริงๆ อาจจะไม่ต้องทำอะไรเลยครับ รอให้ตัวระบบปฏิบัติการอัพเดทตัวเองก็ได้ครับ เพราะปกติแล้ว ผู้ใช้ทั่วไปน่าจะปลอดภัยตั้งแต่ในขั้น Router ไม่ได้ forward port แล้วมั้งครับ
admin ก็อัพเดต RPM บ่อยๆ สาย
toooooooon Tue, 30/09/2014 - 18:21
admin ก็อัพเดต RPM บ่อยๆ สาย RHEL
วันสองวันนี่มาสองสามตัวแระ...