2021-10-12 10:05:27
阅读 1325
王国平的爆料:在新网有域名的童鞋注意了,最近貌似新网被脱裤导致客户域名被泛解析用来做**,已经发现有几例被搞的网站。
下面是一个例子:许多域名的二级域名被泛解析到一个**网上,目前已经被百度收录了大量页面。
在乌云平台已经出了两次漏洞说明了,可劫持所有新网域名,但据网友反映新网对此并不重视,仅修复了代理商平台的,主站并未修复,之后又被白帽子@Finger发现新网的域名还可以被劫持,目前漏洞已被公开,厂商已确认,新网的回复是:收到,谢谢!