Сайт Колумбийского правительства используется для атак на другие ресурсы Интернет

Сайт Колумбийского правительства используется для атак на другие ресурсы Интернет
Зафиксирован случай использования сайта правительства Колумбии www.frentesdeseguridad.gov.coв качестве площадки для проведения атак на другие ресурсы Интернет: Содержимое файла " respon1.txt", который, по всей видимости, используется в качестве контроля наличия уязвимости автоматизированными ботами, выглядит следующим образом: name='more'>Сам сайт работает под управлением Joomla CMS, в компонентах которой исследователи с завидной регулярностью находят критические уязвимости типа Remote File Inclusion и SQL Injection [ 1, 2]. Указанные уязвимости достаточно просто могут быть автоматизированы для проведения массовых атак на однотипные Web-приложения, например, для распространения вредоносного кода с целью последующего формирования ботнетов из посетителей атакованных Web-ресурсов. Забавно выглядит фикс сайта www.frentesdeseguridad.gov.co :) ...но видимо проблема решалась по принципу прикрыть вектор атаки, а не заниматься web-безопасностью всерьез: Источник: blog.sucuri.net
server-side attacks инциденты взлом hackers
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
26.03
11:00
вебинар securitm
Как одной системой закрыть все ИБ-потребности?
Ответим на этот вопрос на вебинаре 26.03 в 11:00
Регистрируйтесь →
Реклама. 18+ ООО «Секъюритм» ИНН 7820074059

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS