|
|
|
Популярное за неделю:
Хакеры взломали ИТ-системы Apache Foundation
Объединив возможности XSS-атак и редиректов TinyURL, группе злоумышленников удалось несанкционированно вторгнуться в ИТ-системы фонда разработки программного обеспечения Apache Foundation. В самом фонде говорят, что в отношении них была проведена "прямая, нацеленная атака".

Хакерам удалось взломать сервер, отвечающий за хостинг Apache.org и похитить ряд закрытых данных, в частности пользовательские сведения и пароли от многочисленных аккаунтов. Известно, что взломанная система была расположена по адресу brutus.apache.org и работала под управлением Ubuntu Linux 8.04 LTS.

В сообщении Apache говорится, что на скомпрометированных машинах были зашифрованные пароли, которые были защищены по алгоритму SHA-512, тем не менее, в фонде говорят, что опасность все равно существует и пользователям рекомендовано "немедленно" сменить свои пароли. Предварительные данные показывают, что во взломанном состоянии системы находились по крайней мере три дня - с 6 по 9 апреля. Также известно, что первая попытка вторжения была 5 апреля с сервера интернет-провайдера Slicehost.

Известно, что хакеры для проведения атаки открыли новые обращения в техническую поддержку, где в тексте писем содержались ссылки на якобы неработающие сайты. Персонал Apache Foundation переходил по ссылкам, которые были зашифрованы через TinyURL, и запускал XSS-скрипты, перехватывающие cookie-файлы с сессионными данными. В итоге у злоумышленников оказались административные данные, позволяющие заходить во внутреннюю часть проектов Apache.

      
  

Cybersecurity


Опубликовано: 11:09 - 14.04.2010
Комментарии









Реклама


Календарь
май 2024
  Пн Вт Ср Чт Пт Сб Вс  
      1 2 3 4 5  
  6 7 8 9 10 11 12  
  13 14 15 16 17 18 19  
  20 21 22 23 24 25 26  
  27 28 29 30 31      
Голосование
У вас есть блог?
4.9%
Пишу иногда
39.3%
Нет времени на ерунду
14.8%
Активный блогер
16.4%
Что это такое?
13.1%
Слежу за другими
11.5%
Участвую в обсуждениях
Голосовать Всего голосов (122)
© 2007-2015