木箱厂家
免费服务热线

Free service

hotline

010-00000000
木箱厂家
热门搜索:
行业资讯
当前位置:首页 > 行业资讯

75以上网站属高危或超高危

发布时间:2020-01-14 11:25:15 阅读: 来源:木箱厂家

360副总裁石晓虹在2013中国互联网创业者大会上发言。360供图

在日前举行的2013中国互联网创业者(站长)大会上,360副总裁石晓虹表示,目前国内75%以上网站为高危或超高危网站,网站安全是广大中小企业和个人网站站长非常关心的。360此次带来了“360网站安全检测”与“360网站卫士”两大网站安全产品,致力于为网站提供免费实用的一站式网站安全解决方案,从而提升中国网站安全的整体水平。

京华时报记者李斌

三百万网站漏洞被查出

石晓虹在接受记者专访时介绍,在木马病毒对个人电脑的攻击变得越来越困难的同时,一些黑客开始转向攻击安全性较低的网站,通过夺取网站数据库,间接盗取用户的账户和密码,进而在不同网站上撞库破解用户密码,对习惯使用统一注册邮箱和密码的网民造成极大风险。

360网站安全检测平台显示,目前国内网站普遍存在大量安全漏洞,75%以上为高危或超高危网站,网站安全形势非常紧迫。去年爆发的众多知名网站被拖库事件,只是网站安全问题的冰山一角。

2013年(截至2013年4月30日),360网站安全检测平台已经检测出被篡改的网站198492个,检测漏洞总数超过三百万个,其中跨站脚本攻击漏洞和SQL注入漏洞数量最多。而整体的网站检测平均得分仅为55分,中国网站安全防护意识还需提高,网站安全问题进一步突显。网站漏洞,特别是高危漏洞,为黑客入侵网站服务器开启了一道方便之门。

推“库带计划”悬赏漏洞

石晓虹还重点介绍了360网站安全平台在3月底推出的第三方漏洞悬赏项目“库带计划”。据介绍,360“库带计划”上线首月就已收集到264个开源建站系统漏洞,并协助厂商修复了漏洞,涉及Discuz!、ShopES等客户量众多的知名建站系统。保守估计,360“库带计划”已帮助百万级网站避免了漏洞威胁。

据了解,“库带计划”是360网站安全平台推出的国内首个第三方漏洞悬赏项目,以现金奖励方式征集开源建站系统漏洞,用以帮助软件公司和开发者及时推出漏洞补丁,同时360网站卫士也会第一时间将各种0day漏洞加入防护规则,从而加强国内数百万家网站对黑客攻击“拖库”的防范能力。

两款产品保护网站安全

此次参与站长大会,360网站安全团队为站长们特别带来了两款免费网站安全产品,分别是漏洞检测服务“360网站安全检测()”和网站防护产品“360网站卫士()”,帮助站长检测网站存在的安全风险,并对可能遇到的攻击进行主动防御。

据石晓虹介绍,360网站安全检测是国内首个集“漏洞检测”、“篡改检测”和“挂马检测”于一体的一站式全免费的在线服务平台。通俗来讲,360网站安全检测平台更像是网站的私人医生,不仅能诊断、发现网站的安全问题,还能对症下药,从根本原因着手,对网站进行漏洞扫描,消除威胁的根源网站漏洞。

360网站卫士是360公司推出的一款免费网站安全防护产品,为网站免费提供防DDOS攻击、CC攻击、网页防挂马、防篡改、防DNS攻击等网站安全防护服务。

挂号合作

名医汇

挂号平台收取服务费