互联网314事件:不少站长因疑似聚合支付0day漏洞痛失百万
站长网2024-03-15 14:29:184阅
近日,一起严重的网络安全事件引起了广泛关注。在一个程序员售后群中,有人分享了一张关于“易支付 SQL注入测试”的截图。截图显示,某个网站使用的支付接口被SQL注入攻击,导致订单回调被篡改,从而使支付成功。
随后,有人在群里通过截图中的“tq机器人”名字找到了相关的信息,并开始传播。不久,这一消息在网络中迅速传播,越来越多的人开始测试自己的网站或者同行的网站,发现只要使用了这款程序的电商平台和发卡平台都会受到影响,无一幸免。
据悉,目前成千上万对接了这款程序支付接口的网站都遭受了攻击,被所谓的“羊毛党”利用。虽然其他程序也出现了类似情况,但这款程序的问题尤为严重。据称,tq机器人的作者在频道里宣称已经通杀了该程序的所有版本。
在这起事件中,受害最严重的是一些卡盟和卡商平台。由于这些平台通常是代理的总平台,里面预充了大量资金,因此在支付回调被篡改后,羊毛党可以随意购买那些自动到账的会员。据受害者透露,有的被撸了几千,有的被撸了几万。面对这一问题,程序开发者建议暂时关闭受影响的网站,等待解决SQL注入问题后再使用新版本重新开放。
据粗略估计,此次事件波及的网站众多,损失金额至少超过百万。这一事件再次提醒了广大站长和开发者,网络安全不容忽视,应时刻保持警惕,及时更新和升级系统,以防止类似事件的发生。
0004
评论列表
共(0)条相关推荐
巴菲特的伯克希尔哈撒韦公司清仓印度支付巨头Paytm 总计亏损80亿卢比
巴菲特领导的伯克希尔哈撒韦公司通过一笔巨额交易退出了印度金融科技公司Paytm。根据交易所数据,伯克希尔哈撒韦以每股877.29卢比的价格出售了1560万股Paytm股票,相当于其股本的2.5%,价值近137亿卢比(约合1.64亿美元)。伯克希尔哈撒韦2018年开始投资Paytm,清仓后总计亏损80亿卢比。。站长网2023-11-25 14:10:040001哈工深发布多模态大模型九天 性能提升5%
要点:九天(JiuTian-LION)是哈尔滨工业大学(深圳)发布的全新多模态大语言模型,通过双层视觉知识增强,在13个视觉语言任务上取得了state-of-the-art性能,特别在VisualSpatialReasoning上提升了5%。站长网2023-12-04 14:15:490000AI音乐工具 Udio更新 可制作长达15分钟音乐
AI音乐工具Udio最近宣布了一系列新功能的更新,这些更新致力于帮助用户创作出更长、更连贯的音乐作品,为音乐制作者提供了更多的创作自由和可能性。Udio的新更新中,上下文窗口得到了扩展,现在在用户扩展一首歌曲的某个部分时,系统会考虑该部分前后最长两分钟的内容。这一改进确保了歌曲在过渡和整体结构上更加流畅和自然,使得音乐作品的连贯性得到了显著提升。站长网2024-05-06 21:08:250000英伟达提出爆火智能体研究Humanoid Agents 逼真还原人类情感
要点:1.英伟达、华盛顿大学等机构合作研究的HumanoidAgents能够逼真模拟人类情感和行为,包括满足基本需求、情感反应和人际关系。2.这种智能体引入了系统1思维的元素,使其更贴近人类行为,例如根据情感和需求调整活动,以及影响互动方式。站长网2023-10-16 14:27:330003新西兰媒体公司Stuff禁止OpenAI爬取数据训练ChatGPT
文章概要:1.媒体公司Stuff采取行动,禁止人工智能引擎如ChatGPT使用其新闻内容来学习回答问题和生成内容。2.Stuff首席执行官LauraMaxwell表示,越来越多的新闻机构已封锁OpenAI旗下的ChatGPT,不允许其软件“爬取”信息。3.主要目标是说服OpenAI支付许可费以使用他们的信息。站长网2023-09-11 18:16:390001