ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взломано 500 000 сайтов, работающих на базе ПО Microsoft. Microsoft отрицает вину
  #1  
Старый 28.04.2008, 14:28
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
Провел на форуме:
1606680

Репутация: 367
Отправить сообщение для elimS2 с помощью ICQ
По умолчанию Взломано 500 000 сайтов, работающих на базе ПО Microsoft. Microsoft отрицает вину

(09:43) 28.04.2008



Корпорация Microsoft отрицает свою вину в массовом взломе сайтов, работающих под управлением Windows и SQL Server. На прошлой неделе ИТ-компании Websence и антивирусный вендор F-Secure независимо друг от друга сообщили о взломе почти 500 000 сайтов, работающих на базе ПО Microsoft. Исследователи сообщали, что среди взломанных сайтов присутствовали сайты правительственных учреждений, структур ООН и других.

По словам Уильям Сиск, менеджер Microsoft Security Response Center, в своем блоге пишет: "Наше расследование показало, что в продуктах нет новых или неизвестных уязвимостей, которые были использованы злоумышленниками. Волна массового взлома - это не результат дыр в Internet Information Services или Microsoft SQL Server".

Исследователи отметили, что во всех случаях на благо хакеров орудовал автоматический скрипт, который занимался поиском сайтов на базе Windows, отыскивал в них конкретную брешь и эксплуатировал ее. На всех взломанных сайтах алгоритм взлома был идентичен, а трояны, которые были внедрены были одними и теми же. По данным F-Secure, хакеры использовали технику так называемых SQL-инъекций, когда при помощи специально сконструированного запроса можно обойти ограничения на привилегии и внедрить в СУБД любой текст или код.

В данном случае в SQL Server внедрялся код, который обращался к удаленному файлу 1.js. В свою очередь 1.JS пытался "работать" с другими веб-приложениями на Windows-серверах.

На сегодня Microsoft уже опубликовала рекомендации по защите программного обеспечения на сайте Security Response Center.

cybersecurity.ru
 
Ответить с цитированием

  #2  
Старый 28.04.2008, 14:41
Дюшо
Banned
Регистрация: 26.04.2008
Сообщений: 7
Провел на форуме:
53528

Репутация: 3
По умолчанию

Нех кривых программеров нанимать
 
Ответить с цитированием

  #3  
Старый 28.04.2008, 20:38
гейлордфакерЪ
Постоянный
Регистрация: 28.09.2006
Сообщений: 724
Провел на форуме:
1251165

Репутация: 703


Отправить сообщение для гейлордфакерЪ с помощью ICQ
По умолчанию

оон на виндофс софте?
уж0с ... я думаю там хоть немного умные люди присуствуют
 
Ответить с цитированием

  #4  
Старый 28.04.2008, 21:20
Vorlan
Познающий
Регистрация: 09.06.2007
Сообщений: 68
Провел на форуме:
184133

Репутация: 18
По умолчанию

дык они же буржуев поддерживают, поэтому винду устанавливают
 
Ответить с цитированием

  #5  
Старый 28.04.2008, 22:02
UnDRaux
Постоянный
Регистрация: 21.11.2007
Сообщений: 640
Провел на форуме:
4019134

Репутация: 2525


Отправить сообщение для UnDRaux с помощью ICQ
Post

Майкрософт отрицает вину! Хмм... на себя врать вину никто не станет... кроме конечно Аль-Каида!
 
Ответить с цитированием

  #6  
Старый 28.04.2008, 23:11
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Может просто повесили криворукость ASP программистов на Microsoft, за SQL Injection в приложениях?
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #7  
Старый 29.04.2008, 12:19
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Более адекватный аналог новости на bugtraq.ru
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ