PDA

Просмотр полной версии : Хакер продемонстрировал незакрытые уязвимости на веб-сайте Пентагона


ixtor1
10.12.2009, 14:59
На этой неделе стало известно о наличии на сайте Пентагона незакрытой XSS-уязвимости. Два возможных сценария атаки на нее опубликовал (http://ne0h.baywords.com/2009/12/06/pentagon/) исследователь из Румынии, скрывающийся под ником “Ne0h”.

Выложенные им скрипты предназначены для эксплуатации бреши в разделе “Туры”, расположенном на веб-сайте американского военного ведомства.

Впрочем, не один из эксплоитов не позволяет получить доступ к какой бы то ни было важной информации, поскольку данный раздел используется исключительно с целью предоставления информации, необходимой при посещении штаб-квартиры Министерства обороны США. Тем не менее, успешная реализация атаки может причинить вред посетителям ресурса.

В частности, пользователи могут стать жертвами инъекции iFrame или JavaScript , сделать которую можно из-за недостаточно строгой процедуры проверки в приложении для создания фотоальбомов на сайте.

http://www.xakep.ru/post/50434/iframe1.jpg

Автор эксплоитов пишет, что в том случае, если брешь не закроют, ее можно будет использовать для того, чтобы перенаправлять пользователей на вредоносные ресурсы, используя для этого ссылку, которая будет выглядеть как ссылка на сайт Пентагона. По его словам, подобные уязвимости встречаются в веб-приложениях очень часто, поэтому такие крупные порталы, как у военных, должны их закрывать.


Представитель Министерства обороны США от комментариев по данному поводу отказался.

Источник (http://www.xakep.ru/post/50434/)

Iohid
10.12.2009, 17:15
фигня...

total90
10.12.2009, 17:17
нашел где продемонстрировать :D

root_sashok
10.12.2009, 17:23
Итак известно, что сайт - решето :D

Fooog
10.12.2009, 17:25
Пентагон уже какой раз ломают...
Похоже даже на пиар самого сайта.

A_n_d_r_e_i
10.12.2009, 19:35
чёрный пиар, скоро каждый младенец его ломать будет))

aka_zver
10.12.2009, 22:36
хех, то НАСА, то Пентагон.. ужас, блин, действительно не сайты, а решето)

vvs777
11.12.2009, 01:54
список топиков

Хакеры уничтожили сайт газеты "Московский комсомолец"
Хакер продемонстрировал незакрытые уязвимости на веб-сайте Пентагона

мне больше нравится так:

Хакеры уничтожили сайт Пентагона
Хакер продемонстрировал незакрытые уязвимости на веб-сайте газеты "Московский комсомолец"

tripledu8le
11.12.2009, 16:15
А antichat.ru тяжело взломать? Неужели Пентагон легче положить :)

Colin47
11.12.2009, 16:17
гг, а какой ум будет нужную инфу выкладывать на этот г сайт, а? просто самопиар, я не удевлюсь если во всем обвинят россию!