Хакер продемонстрировал незакрытые уязвимости на веб-сайте Пентагона

Discussion in 'Мировые новости. Обсуждения.' started by ixtor1, 10 Dec 2009.

  1. ixtor1

    ixtor1 Active Member

    Joined:
    25 Oct 2009
    Messages:
    108
    Likes Received:
    122
    Reputations:
    -7
    На этой неделе стало известно о наличии на сайте Пентагона незакрытой XSS-уязвимости. Два возможных сценария атаки на нее опубликовал исследователь из Румынии, скрывающийся под ником “Ne0h”.

    Выложенные им скрипты предназначены для эксплуатации бреши в разделе “Туры”, расположенном на веб-сайте американского военного ведомства.

    Впрочем, не один из эксплоитов не позволяет получить доступ к какой бы то ни было важной информации, поскольку данный раздел используется исключительно с целью предоставления информации, необходимой при посещении штаб-квартиры Министерства обороны США. Тем не менее, успешная реализация атаки может причинить вред посетителям ресурса.

    В частности, пользователи могут стать жертвами инъекции iFrame или JavaScript , сделать которую можно из-за недостаточно строгой процедуры проверки в приложении для создания фотоальбомов на сайте.

    [​IMG]

    Автор эксплоитов пишет, что в том случае, если брешь не закроют, ее можно будет использовать для того, чтобы перенаправлять пользователей на вредоносные ресурсы, используя для этого ссылку, которая будет выглядеть как ссылка на сайт Пентагона. По его словам, подобные уязвимости встречаются в веб-приложениях очень часто, поэтому такие крупные порталы, как у военных, должны их закрывать.


    Представитель Министерства обороны США от комментариев по данному поводу отказался.

     
  2. Iohid

    Iohid Member

    Joined:
    18 Jul 2009
    Messages:
    27
    Likes Received:
    29
    Reputations:
    6
    фигня...
     
  3. total90

    total90 Elder - Старейшина

    Joined:
    30 Sep 2009
    Messages:
    90
    Likes Received:
    85
    Reputations:
    12
    нашел где продемонстрировать :D
     
    #3 total90, 10 Dec 2009
    Last edited: 10 Dec 2009
  4. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Итак известно, что сайт - решето :D
     
  5. Fooog

    Fooog Elder - Старейшина

    Joined:
    19 Sep 2008
    Messages:
    307
    Likes Received:
    170
    Reputations:
    12
    Пентагон уже какой раз ломают...
    Похоже даже на пиар самого сайта.
     
  6. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    199
    Likes Received:
    261
    Reputations:
    32
    чёрный пиар, скоро каждый младенец его ломать будет))
     
  7. aka_zver

    aka_zver Elder - Старейшина

    Joined:
    17 Sep 2009
    Messages:
    471
    Likes Received:
    330
    Reputations:
    73
    хех, то НАСА, то Пентагон.. ужас, блин, действительно не сайты, а решето)
     
  8. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    список топиков

    мне больше нравится так:

     
  9. tripledu8le

    tripledu8le New Member

    Joined:
    8 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    А antichat.ru тяжело взломать? Неужели Пентагон легче положить :)
     
  10. Colin47

    Colin47 Elder - Старейшина

    Joined:
    18 May 2008
    Messages:
    130
    Likes Received:
    25
    Reputations:
    0
    гг, а какой ум будет нужную инфу выкладывать на этот г сайт, а? просто самопиар, я не удевлюсь если во всем обвинят россию!
     
Loading...