Мой ПК - Софт, Обсуждения и Помощь по ПК, Online Игры, Новости в мире IT, Online TV, Online Radio


Здесь может быть Ваша реклама
Поиск по сайту
Реклама
  • Лавина Бесплатного Трафика
  • Пусто
  • Пусто

  • Счетчики:


    Промо-блок :

    Рускаталог.ком - каталог русскоязычных сайтов

    Моментальный обмен Webmoney WMR WMZ

    Скачать бесплатно программы,игры,музыку,скрипты,литературу,сэмплы,эмуляторы.














      Наша Кнопка:

     

    Код Нашей Кнопочки! :)

    Google и Tak.ru




    Главная » 2011 » Июль » 25 » Четверть всех сайтов могут быть взломаны подобно The Sun
    11:03
    Четверть всех сайтов могут быть взломаны подобно The Sun

    Каждый четвертый сайт может быть взломан и с ними может произойти то, что предположительно члены LulzSec проделали с серверами News International на прошлой неделе, когда на сайте The Sun была опубликована поддельная история о смерти Руперта Мердока.

    В четверг ночью хакеры LulzSec использовали PHP-инъекцию (RFI) на законсервированном внутреннем сервере, где был размещен домен 'new-times.co.uk'.

    RFI-уязвимость обычно позволяет хакерам установить полный контроль над сервером жертвы для загрузки изображений или скриптов с внешнего сайта. Получение доступа к обсуждаемому серверу затем позволило хакеру с легкостью получить доступ к системе управления контентом сайта The Sun.

    Хотя метод взлома еще предстоит подтвердить, группировка LulzSec известна своей эксплуатацией RFI-уязвимостей во время взломов, согласно исследователю из фирмы безопасности, который отказался назвать свое имя.

    "Печально то, что четверть сайтов могут быть взломаны подобным образом. Настолько много сайтов имеют такие уязвимости", - сообщил он. "Хотя большая часть того, что было сказано об этом взломе всего лишь догадки".

    Исследователь заявил, что большинство из того, что было сказано в отношении методов, которыми хакеры заполучили огромный дамп почты News International, было лишь "пустой болтовней".

    Джейсон Стир, старший архитектор отраслевых решений в фирме Veracode, согласился, что RFI-уязвимость, вероятнее всего, была способом, посредством которого LulzSec удалось опубликовать вымышленную историю на Sun.

    "Уязвимость достаточно хорошо описана. Она была представлена в списке OWASP top 10 в 2007 году и разработчикам не составит большого труда ее устранить", - сообщил он. "Если ты хакер, ты не пойдешь на нечто трудное и защищенное, скорее это будут более простые [относительно непропатченные] системы".

    Джон Сток, старший консультант безопасности в Outpost 24, заявил, что 99% RFI-уязвимостей связаны с плохим программированием и что компаниям следует обращать больше внимания на сканирование своих систем с целью выявления таких уязвимостей.

    "SQL-уязвимость несет негативные последствия, поскольку она может позволить хакерам извлечь данные, но включение сторонних файлов еще хуже. Ты можешь захватить сервер и получать доступ к данным", - сообщил он.

    Сток призвал разработчиков проконсультироваться у OWASP относительно безопасных практик кодирования.

    "Я считаю, что не следует выкладывать что-либо в интернет без проверки. News International потратила миллионы на свою безопасность, а услуги OWASP пока бесплатны".

    Источник: Xaker.ru
    Скачать Четверть всех сайтов могут быть взломаны подобно The Sun

    Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
    Просмотров: 7675 | Добавил: buRn | Рейтинг: 0.0/0




    Всего комментариев: 0
    Имя *:
    Email *:
    Код *:
    Важное
    Архив записей

    Статистика сайта


    Статистика
    Онлайн:
    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    Зарег. на сайте:
    Всего: 11
    Новых за месяц: 0
    Новых за неделю: 0
    Новых вчера: 0
    Новых сегодня: 0
    Из них:
    Администраторов: 1
    Модераторов: 0
    Файловиков: 0
    Проверенных: 0
    Обычных: 10
    Забаненых: 0
    Из них:
    Парней: 10
    Девушек: 1

    Copyright Мой ПК © 2011
    Все права защищены.
    При копировании материалов с сайта , ссылка на источник обязательна!