Ай Ком Сервис Хакеры атаковали Gnu.org - 2 Декабря 2010 - Ай Ком Сервис
Главная » 2010 » Декабрь » 2 » Хакеры атаковали Gnu.org
12:27
Хакеры атаковали Gnu.org
Веб сайт открытого программного обеспечения Gnu.org оказался недоступен , после того как на прошлой неделе был атакован неизвестными хакерами, получившими доступ к бэк-энду системы. В администрации сообщают, что злоумышленники изменили расположение некоторых программ, размещенных на сервисах, а кроме того скачали файлы с логинами и зашифрованными паролями пользователей. Мэтт Ли, менеджер Free Software Foundation, говорит, что текущие проекты, связанные с разработкой открытых программ, не пострадали, хотя и эти части серверов были также скомпрометированы. Администраторы FSF обещают быстро "поднять" все серверы, но рекомендуют всем пользователям, установившим системные пароли до 23 ноября (день, когда были зафиксированы первые атаки хакеров в системе), сменить свои пароли. Данная рекомендация относится к программистам, принимающим участие в разработке открытого программного обеспечения. По данным расследования, хакеры успешно атаковали сайты GNU 24 ноября, осуществив SQL-инъекцию в отношении приложения Savane, используемого для отслеживания уязвимостей в разрабатываемых программах. В результате атаки, злоумышленники получили пользовательские имена, хэши паролей из базы MySQL и смогли создать один новый администраторский аккаунт для сайта Gnu.org. Помимо этого,  хакеры обнаружили PHP-директорию открытую для записи и разместили в ней PHP-скрипт, предоставляющий доступ к Unix Shell. В FSF говорят, что root-доступ к самим серверам хакеры, скорее всего, не получили.





Категория: Ситуации, происшествия | Просмотров: 407 | Добавил: Administrator | Теги: QL-инъекция, взлом сайта, взлом Gnu.org, взлом, хакеры, атака на Gnu.org, Gnu.org | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]