Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Хакер продемонстрировал незакрытые уязвимости на веб-сайте Пентагона (https://forum.antichat.xyz/showthread.php?t=162393)

ixtor1 10.12.2009 14:59

Хакер продемонстрировал незакрытые уязвимости на веб-сайте Пентагона
 
На этой неделе стало известно о наличии на сайте Пентагона незакрытой XSS-уязвимости. Два возможных сценария атаки на нее опубликовал исследователь из Румынии, скрывающийся под ником “Ne0h”.

Выложенные им скрипты предназначены для эксплуатации бреши в разделе “Туры”, расположенном на веб-сайте американского военного ведомства.

Впрочем, не один из эксплоитов не позволяет получить доступ к какой бы то ни было важной информации, поскольку данный раздел используется исключительно с целью предоставления информации, необходимой при посещении штаб-квартиры Министерства обороны США. Тем не менее, успешная реализация атаки может причинить вред посетителям ресурса.

В частности, пользователи могут стать жертвами инъекции iFrame или JavaScript , сделать которую можно из-за недостаточно строгой процедуры проверки в приложении для создания фотоальбомов на сайте.


Автор эксплоитов пишет, что в том случае, если брешь не закроют, ее можно будет использовать для того, чтобы перенаправлять пользователей на вредоносные ресурсы, используя для этого ссылку, которая будет выглядеть как ссылка на сайт Пентагона. По его словам, подобные уязвимости встречаются в веб-приложениях очень часто, поэтому такие крупные порталы, как у военных, должны их закрывать.


Представитель Министерства обороны США от комментариев по данному поводу отказался.


Iohid 10.12.2009 17:15

фигня...

total90 10.12.2009 17:17

нашел где продемонстрировать :D

root_sashok 10.12.2009 17:23

Итак известно, что сайт - решето :D

Fooog 10.12.2009 17:25

Пентагон уже какой раз ломают...
Похоже даже на пиар самого сайта.

A_n_d_r_e_i 10.12.2009 19:35

чёрный пиар, скоро каждый младенец его ломать будет))

aka_zver 10.12.2009 22:36

хех, то НАСА, то Пентагон.. ужас, блин, действительно не сайты, а решето)

vvs777 11.12.2009 01:54

список топиков

Цитата:

Хакеры уничтожили сайт газеты "Московский комсомолец"
Хакер продемонстрировал незакрытые уязвимости на веб-сайте Пентагона
мне больше нравится так:

Цитата:

Хакеры уничтожили сайт Пентагона
Хакер продемонстрировал незакрытые уязвимости на веб-сайте газеты "Московский комсомолец"

tripledu8le 11.12.2009 16:15

А antichat.ru тяжело взломать? Неужели Пентагон легче положить :)

Colin47 11.12.2009 16:17

гг, а какой ум будет нужную инфу выкладывать на этот г сайт, а? просто самопиар, я не удевлюсь если во всем обвинят россию!


Время: 12:08