30 Kasım 2009 Pazartesi

UK veebihost kannatab defacement

UK veebihost kannatab defacement

Pilt Tux Penguin - Linuxi maskott - kui "Kolm Monkeys" kujutavad kasutati inetama Daily Internet Services Kodulehed meie serveris.

Rünnak UK veebi Daily internetiteenused lahkunud klientide veebilehed ligipääsmatuks hilja eelmisel nädalal, asendades indeks lehekülgi cartoon featuring Tux Penguin - Linuxi maskott.

Nagu aru aastane Softpedia, rünnak - Arvatakse, et on tehtud neljapäeval Heart_Hunter on TH3_H4TTAB krakkimise grupp - nägin kõik lehed nimega "indeks" asendatakse lehekülg sisaldab pro-Linux cartoon.

Nagu paljudes kohtades tugineda esilehele punkti brauserid õiges suunas, nende klientide leiti kogu oma saite kättesaamatud. Päeva internetiteenused märkas defacement rünnaku kell 09:52 neljapäeva hommikul ja 21:00 õhtul oli edukalt asendada kahjustatud lehekülgi varukoopiaid.

Mis on veidi rohkem seotud on uudised, et ettevõte on endiselt uurimisel algpõhjus rünnak: kui vana versiooni PHP arvatakse, et on süüdi - mis on sellest ajast paranenud - ettevõte on endiselt kindel, et täpselt kasutatava mehhanismi pääseda ilma loata juurdepääsu eest klientide veebisaitidele. Hoolimata sellest, Daily internetiteenused väidab, et see on "kindel, ei tule mingit korrata üritusi kui kõik serverid on lukustatud."

Kuigi turvaauguks on loodetavasti on paigatud ja kahjustatud failid taastada andmebaasist varukoopia, mõju rünnak on veel tuntav ettevõtte klientidele: mitmed serverid veebist klastri kasutada Daily internetiteenused pakkuda kliendile hosting on viidud uurimise , mille tagajärjel väheneb tulemuslikkuse ülejäänud süsteemide klastri vaja selleks, et teenida rohkem taotlusi.

Kuigi skaala rünnak - kirjeldatud äriühing vaid mõjutab "väike hulk" oma hosting kliendid - ei pruugi võrreldes automatiseeritud pahavara süstimise tehnikat kasutatakse minevikus, moodustab see ikka suur löök, kes toetuvad oma kodulehel tegevusloa - ning tõenäoliselt on viga kliendi usu Daily internetiteenused.

Nr private data peetaksegi kokku puutunud tõttu rünnak.

Oled mures, et Daily internetiteenused töötab endiselt klastri ei tea täpselt, milline rünnak aset leidis, või on ettevõtte parem rakendamine PHP tõenäoliselt on fikseeritud probleem? Jaga oma mõtete üle foorumite.

Hiç yorum yok:

Yorum Gönder