Платный
хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов.
Поддержка PHP, MySQL, почта - в каждом тарифном плане.
Сисадмин приговорен к пяти годам тюрьмы
Калифорнийский ИТ-специалист был приговорен к тюремному заключению и крупному
штрафу за нанесение серьезного ущерба компьютерной сети своего бывшего
работодателя.
Согласно приговору суда 38-летний Джон Пол Оусон проведет 63 месяца за
решеткой и компенсирует нанесенный организации ущерб, сумма которого составила
409 000 долларов. Печальная история Джона Оусона не может похвастаться
оригинальным сюжетом. В мае 2004 года калифорниец был принят на должность
сетевого инженера в некоммерческую организацию Council of Community Clinics,
предоставляющую разнообразные услуги 17 региональным больницам в Южной
Калифорнии. Инженер продемонстрировал достаточно высокую квалификацию и по
прошествии некоторого времени был переведен на руководящую должность. Однако на
новом месте ему удалось продержаться не более года. По результатам одной из
служебных проверок Оусон был уволен. В декабре прошлого года обиженный
администратор подключился к серверам своего работодателя и вывел из строя
программу, отвечающую за резервное копирование медицинских карточек нескольких
тысяч малоимущих пациентов. Несколько дней спустя вновь вошел в компьютерную
сеть организации и потратил более 40 минут на скрупулезное удаление различной
важной информации о пациентах, назначенных часах приема и др. Несмотря на весьма
умелые попытки сокрытия следов преступления, в ходе расследования агентам ФБР
удалось доказать причастность экс-админа к акту вандализма, и Оусон предстал
перед судом.
www.xakep.ru
Системы безопасности связи 17-06-2008 sql-инъекция в diesel pay sсriрt 22-09-2008 Системы безопасности связи Программа: Diesel Pay ScriptУязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «area» сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.Эксплоит:http://localhost/script_path/index.php?a=browse&...
Троянский конь в PhpMyFaq: история протроянивания популярного движка 20-09-2008 Системы безопасности связи Как-то раз я наткнулся в Гугле на сайтhttp://phpmyfaq.de. Это официальная страница движка для создания факов – PhpMyFaq (по аналогии со скриптом менеджера БД PhpMyAdmin). Заинтересовавшись, я решил проверить распространенность движка в инете. По запросу «phpmyfaq» поисковик выдал 828 000 результатов! И тут мне пришла безумная идея: что, если взломать официальный сайт движка, а затем протроянить архивы с PhpMyFaq своим php-шеллом?Пои...
PHP-инклюдинг в D-iscussion Board 15-09-2008 Системы безопасности связи Программа: D-iscussion Board 3.01Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «topic» сценарием index.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.Эксплоит:http://127.0.0.1/3.01/general/index.php?topic=../../../../autoexec.bat%00...
Пентагон поставит на самолеты Linux 15-09-2008 Системы безопасности связи Американское военное ведомство планирует в скором времени осуществить массовую смену операционных систем в бортовых компьютерах боевых самолетов и вертолетов. Коммерческие продукты по всем параметрам не удовлетворили генералов.Вместо продуктов с закрытым исходным кодом, вроде Windows, американское военное ведомство может начать использовать программное обеспечение с открытым исходным кодом (Linux) в пилотируемых и беспилотных летательны... |