Производителя "дыры", убившей 100 тыс. сайтов, повесили - 12 Июня 2009 - zum-zum
Среда, 07.12.2016, 15:21
Приветствую Вас Гость

zum-zum.ucoz.ru

Меню сайта
  • Главная страница
  • Помощь по взлому
  • Форум
  • Софт
  • Фото
  • Создай сайт бесплатно
  • Блог пишите,что хотите
  • Серийники,лекарство
  • Сайт бесплатно
  • Обменники
  • Обмен ссылками
  • Контакт
  • Ваши данные

    Гость / 54.158.119.60 / Гости / / / / /
    Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    Главная » 2009 » Июнь » 12 » Производителя "дыры", убившей 100 тыс. сайтов, повесили
    Производителя "дыры", убившей 100 тыс. сайтов, повесили
    09:15
    Британский хостинг-провайдер Vaserv вместе с тысячами своих клиентов пострадал от действий взломщиков. В это воскресенье хакеры проникли на серверы провайдера через неизвестную прежде "дыру" в ПО, использующемся для организации виртуальных частных серверов, и стёрли данные порядка 100 000 сайтов. По словам директора Vaserv Раса Фостера (Rus Foster), VPS-хостинг был организован при помощи HyperVM версии 2.0.7992. По всей видимости, взломщики получили доступ к серверам при помощи SQL-инъекции. "Я слышал от других людей, что они пострадали от такой же штуки", — утверждает Фостер. Около половины клиентов Vaserv пользовались более дешёвой услугой хостинга, которая не предусматривает резервное копирование данных на стороне провайдера. Очевидно, те из них, кто не озаботился созданием бэкапов своими силами, пострадали больше всего. Судя по уровню доступа, который сумели получить хакеры, они могли перехватить массу приватных данных, говорит Фостер. Однако на этот счёт клиенты могут не беспокоиться, поскольку вся критическая информация шифруется. HyperVM разработан в индийской компании Lxlabs. Связаться с её представителями не удалось ни пострадавшему провайдеру, ни журналистам. Не исключено, что причиной этому стала неожиданная смерть главы LXLabs Кей Ти Лигеша (K T Ligesh), обнаруженного в понедельник утром повешенным в своём доме в Бангалоре. Пока не ясно, идёт речь о самоубийстве или об убийстве. Судя по сообщению индийских журналистов, 32-летний Лигош был очень расстроен тем, что его компании не удалось заключить контракт. Также возможно, что он до сих пор не отошёл от случая пятилетней давности, когда его мать и сестра покончили с собой — тоже при помощи верёвки. По крайней мере, именно об этом инциденте он долго говорил со своим другом во время попойки в ночь, предшествовавшей его смерти. Связь между взломом Vaserv и повешением Лигоша пока не прослеживается, также трудно сказать, как это скажется на скорости выпуска "заплатки" для HyperVM — приложения, которым пользуются многие хостинг-провайдеры (по данным самой Lxlabs, на нём работает более 30 000 виртуальных серверов). Ещё одно ПО индийской компании, предназначенное для организации хостинга, Kloxo версии 5.75, содержит, по заверениям исследователей из Milw0rm, 24 узязвимости. Несколько дней назад в Milw0rm сделали информацию об этих дырах публичной, после того как две недели пытались дождаться от разработчиков вразумительной реакции.
    Просмотров: 475 | Добавил: ZuM-ZuM | Рейтинг: 0.0/0 |
    Всего комментариев: 0
    Имя *:
    Email *:
    Код *:
    Форма входа
    Поиск
    Реклама
    Архив записей
    Друзья сайта