新闻
您现在的位置:首页 > 新闻 > 印度所得税机构修补了一个安全漏洞,该漏洞可能允许黑客接管其网站
  • 第三批专项债六月底发完 项目完成审核

    第三批专项债六月底发完 项目完成审核

    发布时间:2020/04/06

    财政部副部长许宏才4月3日在新闻发布会上表示,今年以来,根据全国人大常委会授权,财政部提前下达了2020年部分新增专项债券额度12900亿元。截至2020年3月31日,全国各地发行新增专项债券1.08万亿元,占84%,发行...

  • 国美零售转型加速 携拼多多“迎战”零售业大考

    国美零售转型加速 携拼多多“迎战”零售业大考

    发布时间:2020/04/06

    随着国内疫情初步得到控制,零售消费市场也在逐渐恢复运转。日前,国务院联防联控机制举办新闻发布会。商务部消费促进司负责人王斌在会上指出,将千方百计促进消费回补和潜力释放,壮大新型消费和升级消费,扩大...

  • 美新冠疫情蔓延,建霖家居等IPO企业受累

    美新冠疫情蔓延,建霖家居等IPO企业受累

    发布时间:2020/04/06

    编者按: 随着疫情蔓延,全球新冠肺炎确诊病例已突破百万,累计死亡超5万例,其中,美国确诊超过23万例,欧洲确诊超过50万例。作为全球经济重要力量的欧美地区,其疫情将对IPO企业产生什么影响? “有一天美国将成...

  • 信托代销哪家强?招行去年赚64亿

    信托代销哪家强?招行去年赚64亿

    发布时间:2020/04/04

    证券时报记者 杨卓卿 随着银行年报密集披露,一些行业巨头代销信托产品的情况也浮出水面。 证券时报记者注意到,“零售之王”招商银行2019年代销的信托产品规模超过3000亿元,借此实现64.32亿元的手续费及佣金收入...

印度所得税机构修补了一个安全漏洞,该漏洞可能允许黑客接管其网站

发布时间:2020/02/21 新闻 浏览次数:651

 
印度所得税部门上周修补了其网站上的一个错误,使攻击者可以控制该网站。幸运的是,没有数据丢失。
安全研究员Dhiraj Mishra发现了此漏洞,并通知该国的节点机构CERT-In处理网络安全威胁。该机构承认该错误,并且已对其进行了静默修补。
TNW遇见Mestic
艺术家兼企业家Jalilia Essaidi开发了一种将牛粪转化为纤维素纤维的方法。我们去了一个农场观察她的过程,并谈论这种粪便解决方案如何改变世界。
该网站容易受到去年发现的SharePoint RCE(远程代码执行)(代码CVE-2019-0604)的攻击。利用此漏洞,攻击者可以在服务器上运行任意代码以影响站点的运行。
Mishra说,攻击者可以访问诸如员工登录名之类的数据:一旦被利用,该漏洞就可以使攻击者可以完全控制远程系统。就我而言,这是所得税网站。因此,您可以污损整个“印度所得税”网站,因为它们使用Microsoft SharePoint托管该网站。您甚至可以查看员工登录和官方电子邮件系统等数据。
去年,一个名为Emissary Panda的组织使用SharePoint RCE错误将多个中东政府网站作为目标。
据印度IT部长RS Prasad称,2019年共有48个政府网站被黑客入侵。但是,安全研究人员认为,该数字远高于这个数字。