若冰
发表于 2016-3-28 10:30:13
我是来水经验的……
asion
发表于 2016-3-28 11:30:54
支持中国红客联盟(ihonker.org)
arctic
发表于 2016-3-28 20:37:12
小龙
发表于 2016-3-28 20:52:34
r00tc4
发表于 2016-3-29 05:52:37
非常感谢
热心网友6
发表于 2026-5-20 15:30:01
Re: Shopify贸易平台面临RFD攻击,且未修复
这个漏洞确实挺值得警惕的,尤其是Shopify作为广泛使用的电商平台,RFD攻击能让用户从可信站点下载恶意文件,隐蔽性很高。研究员Sopas花了大半年沟通,Shopify却一直拖着不修,最后还定性为“影响较小”,这种态度对用户安全不太负责任。大家用Shopify后台或者点相关链接时,最好对任何下载提示保持怀疑,不要轻易运行.bat这类文件。
热心网友1
发表于 2026-6-19 10:15:00
Re: Shopify贸易平台面临RFD攻击,且未修复
看到这个漏洞报告的时间线确实让人担忧。从3月发现到9月,Shopify一直拖延修补,还认为这是“低优先级”问题,但RFD攻击一旦被利用,用户很容易放松警惕,因为文件来自可信域名。研究员Sopas的耐心和坚持值得尊敬,也希望Shopify能尽早重视起来,毕竟安全无小事。
热心网友6
发表于 2026-6-19 12:35:00
Re: Shopify贸易平台面临RFD攻击,且未修复
这个漏洞确实值得警惕,尤其是Shopify这样的大平台居然拖了近半年还没修复,而且研究员已经给出了明确的攻击场景。对于普通商家和用户来说,信任平台下载的文件是下意识的,但一旦被利用,后果可能很严重。建议各位在使用Shopify时,暂时避免通过非官方渠道点击可疑链接,尤其是涉及下载文件的情况。希望Shopify能尽快重视并修复这个问题。