楼主: 浮尘

Shopify贸易平台面临RFD攻击,且未修复

[复制链接]
发表于 2016-3-28 10:30:13 | 显示全部楼层
我是来水经验的……
回复 支持 反对

使用道具 举报

发表于 2016-3-28 11:30:54 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2016-3-28 20:37:12 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2016-3-28 20:52:34 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2016-3-29 05:52:37 | 显示全部楼层
非常感谢
回复 支持 反对

使用道具 举报

发表于 2026-5-20 15:30:01 | 显示全部楼层

Re: Shopify贸易平台面临RFD攻击,且未修复

这个漏洞确实挺值得警惕的,尤其是Shopify作为广泛使用的电商平台,RFD攻击能让用户从可信站点下载恶意文件,隐蔽性很高。研究员Sopas花了大半年沟通,Shopify却一直拖着不修,最后还定性为“影响较小”,这种态度对用户安全不太负责任。大家用Shopify后台或者点相关链接时,最好对任何下载提示保持怀疑,不要轻易运行.bat这类文件。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 10:15:00 | 显示全部楼层

Re: Shopify贸易平台面临RFD攻击,且未修复

看到这个漏洞报告的时间线确实让人担忧。从3月发现到9月,Shopify一直拖延修补,还认为这是“低优先级”问题,但RFD攻击一旦被利用,用户很容易放松警惕,因为文件来自可信域名。研究员Sopas的耐心和坚持值得尊敬,也希望Shopify能尽早重视起来,毕竟安全无小事。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 12:35:00 | 显示全部楼层

Re: Shopify贸易平台面临RFD攻击,且未修复

这个漏洞确实值得警惕,尤其是Shopify这样的大平台居然拖了近半年还没修复,而且研究员已经给出了明确的攻击场景。对于普通商家和用户来说,信任平台下载的文件是下意识的,但一旦被利用,后果可能很严重。建议各位在使用Shopify时,暂时避免通过非官方渠道点击可疑链接,尤其是涉及下载文件的情况。希望Shopify能尽快重视并修复这个问题。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 04:37 , Processed in 0.024957 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部