Халатность владельцев привела ко взлому более 40 сайтов на SourceForge.net

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 8 Apr 2013.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Халатность владельцев привела ко взлому более 40 сайтов на SourceForge.net


    В начале апреля более 40 сайтов открытых проектов, размещённых на хостинге SourceForge.net, подверглись атаке, в результате которой был совершён дефейс и неизвестным злоумышленником на главных страницах была оставлена информация о взломе. В размещённом от имени "1337 hacker" тексте, говорилось, что взлом совершён благодаря использованию бэкдора на SourceForge.

    Разбор инцидента показал, что причиной взлома стала халатность владельцев пострадавших сайтов, оставивших в публично доступных директориях открытые для чтения типовые файлы с конфигурацией, в которых, в том числе, фигурировали параметры подключения к БД. Администрация SourceForge.net опубликовала обращение к своим пользователям, порекомендовав более внимательно относиться к правам доступа и проверить не остаются ли в публичном доступе файлы, содержащие закрытую информацию.

    08.04.2013
    http://www.opennet.ru/opennews/art.shtml?num=36628
    http://www.theregister.co.uk/2013/04/08/sourceforge_defacement/​