Сайт на Symantec хакнат
От рано си признавам, че Symantec не ги харесвам като компания и малко злорадо споделям следната новина:
Румънския хакер Unu ( сивошапков, според собствената си дефиниця ) е открил Blind SQL Injection уязвимост на един от сайтовете, собственост на Symantec – pcd.symantec.com, обслужващ продукт на име PC Doctor за Корейския и Японския пазари.
В пост в своя блог Unu публикува серия от скрийншоти, демостриращи достъпът му до потребителски имена, пароли ( съхранявани в чист текст в базата ! ), администратори, лични данни на потребители ( включително кредитни карти ) и продуктови ключове. Компрометираната машина е работила с Windows 2000 Server, MS IIS 6.0 и MS SQL Server 2002. Новината е потвърдена от Symantec, които работят по отстраняване на дупката.
Unu твърди, че не е компрометирал никакви данни от засегнатия сървър и вече е изпратил цялата информация, с която разполага. Същият хакер беше счупил сайта на Kaspersky в началото на годината.
Powered by Zoundry Raven
Подобни статии:


