Logo Blogo

Apache Foundation, attaccata e bucata via XSS

Pubblicato: 14 apr 2010 da Lpt on fire!

Apache LogoCombinando una vulnerabilità cross-site scripting (XSS) ed un redirect attraverso TinyURL alcuni hacker black hat sono riusciti ad introdursi all’interno della struttura dell’Apache Foundation.

Hanno avuto accesso alla macchina che ospita apache.org ed hanno anche sostituito il form di login per Apache JIRA per registrare le password degli utenti. Il tutto è partito da una segnalazione (ticket) con il link malevolo che in molti hanno cliccato fra cui anche alcuni amministratori.

Un attacco diretto e specifico con cui gli attaccanti sono riusciti ad ottenere l’accesso root ad una macchina (brutus.apache.org), ma senza riuscire a spezzare la sicurezza delle altre nonostante ci abbiano provato.

Via | ThreatPost

1 stelle2 stelle3 stelle4 stelle5 stelle (1 Voti | Media: 5 su 5)
condividi condividi
2 commenti

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • apcaccess

    15 apr 2010 - 04:45 - #1
    0 punti
    Up Down

    Sulla macchina che ospita apache.org che OS gira ?

  • steve2010

    15 apr 2010 - 10:53 - #2
    0 punti
    Up Down

    Su quella macchina gira Ubuntu Server 8.04 LTS, ma è stata compromessa perché hanno rubato le password di qualche amministratore, attraverso un link malevolo in un messaggio di posta.

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento