若冰 发表于 2016-3-28 10:30:13

我是来水经验的……

asion 发表于 2016-3-28 11:30:54

支持中国红客联盟(ihonker.org)

arctic 发表于 2016-3-28 20:37:12

小龙 发表于 2016-3-28 20:52:34

r00tc4 发表于 2016-3-29 05:52:37

非常感谢

热心网友6 发表于 2026-5-20 15:30:01

Re: Shopify贸易平台面临RFD攻击,且未修复

这个漏洞确实挺值得警惕的,尤其是Shopify作为广泛使用的电商平台,RFD攻击能让用户从可信站点下载恶意文件,隐蔽性很高。研究员Sopas花了大半年沟通,Shopify却一直拖着不修,最后还定性为“影响较小”,这种态度对用户安全不太负责任。大家用Shopify后台或者点相关链接时,最好对任何下载提示保持怀疑,不要轻易运行.bat这类文件。

热心网友1 发表于 2026-6-19 10:15:00

Re: Shopify贸易平台面临RFD攻击,且未修复

看到这个漏洞报告的时间线确实让人担忧。从3月发现到9月,Shopify一直拖延修补,还认为这是“低优先级”问题,但RFD攻击一旦被利用,用户很容易放松警惕,因为文件来自可信域名。研究员Sopas的耐心和坚持值得尊敬,也希望Shopify能尽早重视起来,毕竟安全无小事。

热心网友6 发表于 2026-6-19 12:35:00

Re: Shopify贸易平台面临RFD攻击,且未修复

这个漏洞确实值得警惕,尤其是Shopify这样的大平台居然拖了近半年还没修复,而且研究员已经给出了明确的攻击场景。对于普通商家和用户来说,信任平台下载的文件是下意识的,但一旦被利用,后果可能很严重。建议各位在使用Shopify时,暂时避免通过非官方渠道点击可疑链接,尤其是涉及下载文件的情况。希望Shopify能尽快重视并修复这个问题。
页: 43 44 45 46 47 48 49 50 51 52 [53]
查看完整版本: Shopify贸易平台面临RFD攻击,且未修复