|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Хостинг Savannah.gnu.org взломан неизвестными злоумышленниками" | +/– | |
Сообщение от opennews (??) on 30-Ноя-10, 17:53 | ||
Работа хостинга свободных проектов savannah.gnu.org (http://savannah.gnu.org/), в рамках которого развиваются многие GNU-инструменты, временно приостановлена. Судя по опубликованному на сайте сообщению, сервер был взломан через подстановку SQL-запроса в web-сервисе Savane2, в результате чего злоумышленнику удалось получить доступ к базе аккаунтов, содержащей шифрованные пароли всех пользователей хостинга. Используя данную базу, злоумышленнику удалось подобрать некоторые пароли и использовать из для доступа к размещенным на хостинге проектам. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
3. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | –1 +/– | |
Сообщение от klalafuda on 30-Ноя-10, 18:11 | ||
SQL инжект - да неужели?! Я думал, что уж в 21м то веке народ уже не позволяет себе столь откровенных глупостей в дизайне.. :-/ | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +1 +/– | |
Сообщение от VoDA (ok) on 30-Ноя-10, 18:31 | ||
Если язык это позволяет, то рано или поздно проверка на инжект будет забыта. Человеческий фактор однака ))) | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
21. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от Аноним123321 (ok) on 01-Дек-10, 08:54 | ||
> Если язык это позволяет, то рано или поздно проверка на инжект будет забыта | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
23. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | –2 +/– | |
Сообщение от Sw00p aka Jerom on 01-Дек-10, 09:34 | ||
>>вот объясни -- как можно ПОСЛУЧАЙНОСТИ ЗАБЫТЬ сделать экранизацию в выражении cursor.execute(...) ???, где: | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от SubGun (ok) on 01-Дек-10, 10:30 | ||
Само собой, виноват именно php))) В убожестве ВАЗ тоже виноваты станки, а не кривые руки производителей. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
32. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от Sw00p aka Jerom on 01-Дек-10, 17:26 | ||
виноваты кривые руки не производителей ВАЗа а производителей станков | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
35. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от IGX on 02-Дек-10, 06:52 | ||
Вообще-то у ВАЗа был свой крупный завод станков. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
27. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от klalafuda on 01-Дек-10, 11:13 | ||
> пхп открой уважаемый | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
33. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от Sw00p aka Jerom on 01-Дек-10, 17:31 | ||
>> пхп открой уважаемый | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
34. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от klalafuda on 01-Дек-10, 19:13 | ||
> пс: о да о безопасности должен думать проггер бля - а шо человек пишуший API к субд не проггер ? и кто виноват ? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
26. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от klalafuda on 01-Дек-10, 11:10 | ||
> вот объясни -- как можно ПОСЛУЧАЙНОСТИ ЗАБЫТЬ сделать экранизацию в выражении cursor.execute(...) ???, где: | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
6. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | –1 +/– | |
Сообщение от User294 (ok) on 30-Ноя-10, 18:43 | ||
> SQL инжект - да неужели?! Я думал, что уж в 21м то | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
10. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | –1 +/– | |
Сообщение от Ва on 30-Ноя-10, 20:21 | ||
SQL - вообще для блонидинок, но "переполнение буфера" - это не к ним, а к архитектуре процессора | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +1 +/– | |
Сообщение от Marbleless on 30-Ноя-10, 20:52 | ||
>"переполнение буфера" - это не к ним, а к архитектуре процессора | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
24. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от Sw00p aka Jerom on 01-Дек-10, 09:36 | ||
>>"переполнение буфера" - это не к ним, а к архитектуре процессора | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
30. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +1 +/– | |
Сообщение от Marbleless on 01-Дек-10, 14:02 | ||
>а то что вы даже понятия не имеете как устроена память - что за это Ричи надо винить ? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
14. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +1 +/– | |
Сообщение от anonymous (??) on 30-Ноя-10, 21:12 | ||
Вы можете предложить что-то лучше? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
13. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от Аноним (??) on 30-Ноя-10, 21:01 | ||
что-то GNU не везет.. Хотя может это просто кара ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от gkv311 (ok) on 01-Дек-10, 08:14 | ||
А я то думаю, чего я не могу бинарники linphone для win скачать с понедельника с этого сервера ;))... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от ДяДя on 01-Дек-10, 09:31 | ||
Интересно. Тоже думал, что в 21-м веке такого не бывает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Дек-10, 11:38 | ||
При желании даже JDBC позволяет выполнять SQL запрос, который можно перед этим выстроить без параметров в строке :) | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
29. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от ДяДя on 01-Дек-10, 13:47 | ||
Конечно :-) Кривыми руками везде можно накосячить. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
31. "Хостинг Savannah.gnu.org взломан неизвестными злоумышленника..." | +/– | |
Сообщение от dq0s4y71 (??) on 01-Дек-10, 14:13 | ||
То-то у меня кое-какие пакеты с savannah.gnu.org с первого раза не скачались! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |