Tips & Tricks di sicurezza informatica
Cercano di attirare l'attenzione di qualche politico francese e anzichè mirare a un obiettivo concreto e centrare il bersaglio tirano a casaccio.
Oggi un gruppo di cracker turchi che utilizza lo pseudonimo P4R4D0X per firmare gli attacchi ha defacciato il sito dell’Ordine dei Giornalisti, www.odg.it
Dando uno sguardo veloce ai defacement del gruppo pare i siti italiani - in particolare i siti dei comuni e i portali asp vulnerabili - sono la loro preda preferita.
ODG.IT è vulnerabile a Sql Injection, è probabile che gli intrusi abbiano sfruttato questa vulnerabilità per attaccare il sito e modificare i file main.asp e le news per redirigerlo verso un'altra pagina .
Ecco la risposta dello script che dialoga col database sql:
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]Unclosed quotation mark before the character string '''.
/home/controllopw.asp, line 8
Qui l'esito di una scansione
Link: Altre informazioni su Ramella.org (via | Mantellini)
faccio notare che è stato preso di mira anche liberazione: http://www.liberazione.it/indicenotizie.asp
alle 07:37
zoneX
si stanno dando da fare :)
ciao all staff e surfer