ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сайт ООН по-прежнему уязвим для хакеров
  #1  
Старый 17.08.2009, 15:06
djpasica
Участник форума
Регистрация: 23.05.2009
Сообщений: 171
Провел на форуме:
1308820

Репутация: 227
Отправить сообщение для djpasica с помощью ICQ
По умолчанию Сайт ООН по-прежнему уязвим для хакеров

На официальном сайте Организации объединенных наций по-прежнему не закрыта уязвимость, которая более чем два года тому назад позволила хакерам-активистам заменить официальный контент своими собственными посланиями.

По словам главы Errata Security Роба Грэхема, уязвимость к SQL-инъекции, которая была на сайте в августе 2007 года, до сих пор не исправлена. Эксплуатируется она простым добавлением паразитного символа к параметру ASP в ссылке на un.org, например:

http://www.un.org/apps/news/infocus/sgspeeches/statments_full.asp?statID=10'5

Грэхем пишет, что несмотря на то, что исправить баг за пять минут способен даже выпускник школы, бюрократизм организации означает, что на решение проблемы требуется потратить десятки тысяч долларов. С другой стороны, цена НЕ решения данного вопроса мала – ООН может просто подчищать сайт после каждого взлома.

Добавим лишь, что в 2007 году активисты использовали дыру на веб-сайте ООН под управлением Apache для того, чтобы заменить тексты выступлений Генерального секретаря этой организации Пан Ги Муна пацифистскими заявлениями. Впрочем, представить себе, как этот же баг используют киберпреступники для перенаправления пользователей на содержащие эксплоиты опасные ресурсы, совсем не трудно.

На данный момент все запросы на официальные комментарии со стороны ООН остаются без ответа.


--------------------------------
источник http://www.xakep.ru/post/49203/default.asp

Последний раз редактировалось djpasica; 17.08.2009 в 15:19..
 
Ответить с цитированием

  #2  
Старый 17.08.2009, 15:08
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Беспомощная организация и в этом плане ничего не может сделать.. Давно бы их уже распустили нафиг.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #3  
Старый 17.08.2009, 15:14
W@r.N0i$e
Участник форума
Регистрация: 02.06.2009
Сообщений: 143
Провел на форуме:
343507

Репутация: 114
По умолчанию

Халатность админов... Что тут скажешь.
P.S. А где источник на новость?
 
Ответить с цитированием

  #4  
Старый 17.08.2009, 15:21
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Цитата:
исправить баг за пять минут способен даже выпускник школы
Как тонко намекнули.
Цитата:
на решение проблемы требуется потратить десятки тысяч долларов
Я согласен
 
Ответить с цитированием

  #5  
Старый 18.08.2009, 02:28
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию

Цитата:
Сайт ООН по-прежнему уязвим для хакеров
А что он когда-то был неуязвим?
 
Ответить с цитированием

  #6  
Старый 18.08.2009, 02:52
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

un.org PageRank: 9
Ну это вопрос времени ....
 
Ответить с цитированием

  #7  
Старый 18.08.2009, 12:58
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме:
1180737

Репутация: 180


По умолчанию

я как то читал статью про скуль инж там был пример "аля на реальном сайте" статья старая была, зашел на сайт вбил все как по примеру и на те сработало... потом присмотрелся что за сайт - оказался ООН. хорьшо я ето делал из универа
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 248 27.10.2009 04:52
Шпаргалки для сертификатов по Битрикс Liar PHP, PERL, MySQL, JavaScript 7 30.05.2009 10:13
О законе. _-[A.M.D]HiM@S-_ Статьи 28 01.11.2007 12:25
Редактирование содежимого прошивок для Самсунгов Digimortal Схемы и программы 3 28.02.2007 14:22
Взлом Unix а silveran *nix 4 21.12.2005 22:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ