Сайт ООН все еще уязвим к SQL-инъекциям

Discussion in 'Мировые новости. Обсуждения.' started by 0pTik, 26 Aug 2010.

  1. 0pTik

    0pTik Banned

    Joined:
    18 Jul 2010
    Messages:
    240
    Likes Received:
    85
    Reputations:
    17
    Через три года после дефейса сайта Объединенных Наций через SQL-инъекцию сервер все еще остается уязвим к этому типу ошибок.

    Исследователь Робер Грэхем, глава Errata Security, проверил сайт Объединенных наций и обнаружил, что хотя уязвимость трехгодичной давности закрыта, множество SQL-инъекций все еще остаются действующими. "Если кликнуть на "распечатать статью" и попробовать использовать ту же ошибку - она сработает", - пишет он в блоге.

    Грэхем так же привел пример, как легко можно взломать раздел с выступлениями главного секретаря ООН.

    Джорджио Маоне, разработчик плагина NoScript для Firefox и программист InformAction, в свою очередь говорит, что SQL-инъекция на сайте ООН типичный пример того, как администраторы слишком полагаются на закрытие уязвимостей при помощи Web application firewalls (WAF) нежели на самом деле исправлять ошибки. Он так же обращает внимание на то, что баг, приведший к дефейсу оставался незакрытым в течении нескольких месяцев.

    25.08.2010
    www.xakep.ru/post/53062/
     
    1 person likes this.
  2. GOODmen

    GOODmen Member

    Joined:
    8 Nov 2008
    Messages:
    45
    Likes Received:
    76
    Reputations:
    10
    Ну админам сайта пофиг, что говорить еще
     
  3. legaljo

    legaljo Member

    Joined:
    27 Jul 2010
    Messages:
    195
    Likes Received:
    26
    Reputations:
    7
    Прикрыли конторку :( ..
     
  4. Dr.Frank

    Dr.Frank Elder - Старейшина

    Joined:
    31 Jul 2002
    Messages:
    301
    Likes Received:
    72
    Reputations:
    12
    Конечно прикрыли.
    После размещения статьи в блоге Грэхема, на хакер.ру и античате не мало народу поперлись ковырять скули на сайте оон :)
     
  5. Welemir

    Welemir Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    229
    Likes Received:
    11
    Reputations:
    -4
    Ну,и кому нужен этот сайт ? Миллионы там крутятся ?)
     
    1 person likes this.
  6. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    401
    Likes Received:
    118
    Reputations:
    23
    первый кто нашел и поставил iframe наверное неплохо приподнялся в связи с таким наплывом с блога, хакер.ру да еще и ачат ))
     
  7. maximmax

    maximmax Member

    Joined:
    20 Jun 2010
    Messages:
    0
    Likes Received:
    11
    Reputations:
    0
    Там много очень секретной информации) ;)
     
  8. Valkiria

    Valkiria Member

    Joined:
    3 Jul 2010
    Messages:
    0
    Likes Received:
    16
    Reputations:
    6
    Кому она нужна? :confused:
     
  9. maximmax

    maximmax Member

    Joined:
    20 Jun 2010
    Messages:
    0
    Likes Received:
    11
    Reputations:
    0
    Поверь, многим! ;)
     
  10. Valkiria

    Valkiria Member

    Joined:
    3 Jul 2010
    Messages:
    0
    Likes Received:
    16
    Reputations:
    6
    Ну если он еще уязвим, и все об этом знают, тогда ответ напрашивается сам: Там нет них**я :rolleyes:
     
Loading...