hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
23 de Julio de 2008, 07:25:28
Noticias: Visita la nueva sección de Física y matemáticas
Para ver este enlace Registrate o Inicia Sesion
Aquí

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Masivo “hackeo”
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Masivo “hackeo”  (Leído 149 veces)
craker13
NZ3
***
Desconectado Desconectado

Mensajes: 701


No seas egoista, comparte la informacion


Ver Perfil WWW
« : 01 de Mayo de 2008, 08:19:42 »

Masivo “hackeo” golpeó más de medio millón de websites

  Un hackeo masivo de páginas web ha ocurrido en las últimas horas afectando a medio millón de páginas web, incluyendo algunas tan importantes como la del Departamento de Seguridad Nacional de los EEUU (Homeland Security), la de la Organización de Naciones Unidas y varias páginas oficiales del gobierno del Reino Unido. El ataque, del tipo conocido como Inyección SQL (SQL Injection), se manifestó únicamente en sitios que utilizan el servidor web de Microsoft, IIS.



El servidor IIS permite la ejecución de comandos genéricos que no requieren el conocimiento de la estructura de las tablas de base de datos, pero la vulnerabilidad debe achacarse no a Microsoft sino a la falta de seguimiento de los estándares de programación por parte de los desarrolladore s de los sitios web afectados, que debieron filtrar y “sanear” apropiadamente todos los espacios donde los usuarios pueden introducir data, tales como planillas y formularios.

El ataque comienza introduciendo en las bases de datos del site un código JavaScript. Cuando la base de datos vuelca su contenido en una página web, este código JS se ejecuta y solicita un script externo que podría afectar el computador de un usuario que visite esa página web.

Leemos en Wired:

El ataque en sí mismo inyecta código malicioso JavaScript en cada uno de los campos de texto en su base de datos, y este JavaScript carga un script externo que puede comprometer el computador de un usuario.

La mayor parte de los sitios afectados han reparado sus problemas y aseguran haber solucionado los problemas subyacentes en el código. Sin embargo, si deseas no correr el riesgo hay una manera simple de evitar el problema: usar Firefox con la extensión NoScript. Dado que el ataque carga un script desde un dominio distinto al visitado, NoScript evitará que se corra.

Las personas afectadas que residan en los EEUU, recomienda el ejecutivo de Microsoft Bill Sisk, deberían llamar al FBI a reportar los ataques. No sabemos si esto lo dice Microsoft por “política”, o si efectivamente el organismo gubernamental puede hacer algo, especialmente si estos ataques se planearon desde fuera de los EEUU.

El sitio web hackademix.net preparó un F.A.Q. (preguntas más frecuentes) con información técnica para las personas que mantengan sitios web con Microsoft IIS y ASP.

Fuente: http://www.noticias24.com/tecnologia/?p=737
En línea



-txgedhxck-
NZ3
***
Conectado Conectado

Mensajes: 720


╚► ιм тхged!!!◄╝


Ver Perfil WWW
« Respuesta #1 : 01 de Mayo de 2008, 10:48:38 »

Terrorismo virtual digo yo si es que es fuera de EEUU... y en especial fuera de América
En línea


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion
Four seconds
-
Para ver este enlace Registrate o Inicia Sesion
Juego elite
-
Para ver este enlace Registrate o Inicia Sesion
Hapland puzzle
-

Para ver este enlace Registrate o Inicia Sesion
Descarga Ocarina of time Portable

Citar
Los padres de diego son como alien y depredator: Nunca debieron estar juntos

*-txgedhxck- informa que ya se acostumbro a la moderacion estricta


<--- aun asi me paso de pixeles Undecided
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online