Хакеры продают эксплойт позволяющий получить доступ к управлению Plesk

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 13 Jul 2012.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,024
    Reputations:
    693
    Хакеры продают эксплойт позволяющий получить доступ к управлению Plesk


    [​IMG]

    На одном из закрытых хакерских форумов пользователям предлагается преобрести эксплойт, позволяющий взломать любой сайт под управлением Plesk. По информации KrebsonSecurity, один из старожилов форума предлагает приобрести эксплойт, позволяющий узнать основной пароль (мастер-пароль), дающий доступ к панели управления Plesk.

    Хакер, раннее уже продававший подобного рода эксплойты на этом форуме, утверждает, что эксплойт позволяет взламывать программные пакеты Plesk до версии 10.4.4. включительно. При этом хакер утверждает, что созданный им и предлагаемый в качестве бонуса при покупке эксплойта инструмент, работающий по принципу point-and-click («укажи и щелкни»), позволяет не только восстановить пароль администратора Plesk, но также считывать и записывать файлы панели управления системы. Цена эксплойта $8000.

    Продавец утверждает, что уязвимость, которую использует эксплойт, до сих пор не устранена. При этом в данной теме форума множество отзывов пользователей, которые заявляют, что уже приобрели данный эксплойт и подтверждают его эффективность.

    До сих пор остается неясным, использовался ли данный эксплойт при атаках более чем на 50000 сайтов, о которых сообщает компания Sucuri Malware Labs. По данным, опубликованным компанией, для управления большей частью пострадавших сайтов использовалась именно система удаленного администрирования Plesk.


    12/07/2012
    http://www.anti-malware.ru/news/2012-07-12/9558
     
    _________________________
  2. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    [​IMG]
     
    _________________________
  3. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    919
    Reputations:
    862
    ***ть, чего боялись то и вышло, утекла таки бага в паблик...
     
    _________________________
  4. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,156
    Likes Received:
    617
    Reputations:
    690
    думаю скоро в паблик и для ISP выйдет....
     
    _________________________
  5. InDuStRieS

    InDuStRieS Banned

    Joined:
    15 Mar 2009
    Messages:
    526
    Likes Received:
    253
    Reputations:
    32
    У меня тоже этот эксплойт есть..
     
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    говорят бага в сервисе webmail..
     
    _________________________
  7. RexTiam

    RexTiam Member

    Joined:
    2 Nov 2009
    Messages:
    117
    Likes Received:
    45
    Reputations:
    5
    Может кто скинуть в лс?)
     
  8. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    329
    Likes Received:
    46
    Reputations:
    11
    тоже бы хотел посмотреть)
     
  9. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    445
    Likes Received:
    130
    Reputations:
    106

    JSP мб?
     
  10. maxim2142

    maxim2142 Member

    Joined:
    31 May 2010
    Messages:
    16
    Likes Received:
    10
    Reputations:
    3
    + кто может поделиться ссылкой в личку.
     
  11. Rootz

    Rootz Banned

    Joined:
    1 Jul 2012
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    +1. кому не жалко прошу поделиться...
     
  12. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,518
    Likes Received:
    401
    Reputations:
    196
    Кребс по хак-форумам, тем блее приватным тусит что ли?
     
  13. GizmoSB

    GizmoSB New Member

    Joined:
    14 Feb 2010
    Messages:
    75
    Likes Received:
    2
    Reputations:
    0
    как попасть на этот форум ?
     
  14. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    через постель ЧВ

    [​IMG]
     
  15. GizmoSB

    GizmoSB New Member

    Joined:
    14 Feb 2010
    Messages:
    75
    Likes Received:
    2
    Reputations:
    0

    надеюсь тебя на этом форуме нет:Dучастники этого форума не пукают а шипят ) )) диаметр кольца слишком велик:D
     
  16. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Двойная игра.
     
  17. Kinko

    Kinko New Member

    Joined:
    9 Jul 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    В паблик выйдет но не скоро
    Поделились со мной друг , есть у многих он уже
     
  18. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Ну так кидай в личку )
     
  19. shum32

    shum32 New Member

    Joined:
    18 Dec 2007
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    Я бы даже рассмотрел покупку, если кто из авторитетных людей будет не против в складчину купить и есть доступ на эту площадку - я бы влился на 2-4 персоны
     
Loading...