小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Red Canary披露了一起针对云Linux系统的复杂攻击,攻击者利用Apache ActiveMQ中的CVE-2023-46604漏洞入侵,结合恶意软件和自修补技术维持持久性。攻击者通过新型下载器DripDropper与Dropbox通信,并修改SSH配置以获取最高权限,利用合法文件修补漏洞规避检测,增强持久性,并通过公共平台进行命令与控制通信,增加检测难度。

攻击者如何利用漏洞后自行修补以潜伏Linux系统

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-20T16:16:35Z

攻击者利用Apache ActiveMQ的安全漏洞(CVE-2023-46604)在云Linux系统中获得持久访问权限,并部署了名为DripDropper的恶意软件。攻击者在获得初始访问后修补了漏洞以防止其他攻击者利用。该漏洞已于2023年10月修复,但仍被广泛利用,导致多种恶意软件的部署。研究人员提醒组织及时应用安全补丁并监控异常活动。

攻击者利用Apache ActiveMQ漏洞在云Linux系统部署DripDropper恶意软件

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-19T15:07:00Z

Apache 软件基金会披露了一个被追踪为CVE-2023-46604的漏洞,攻击者可以在受影响的系统上执行任意命令。Rapid7的研究人员发现了两个针对该漏洞的利用活动,建议企业组织迅速修补。

刚披露就被利用,攻击者盯上了Apache ActiveMQ 漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2023-11-03T03:00:12Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码