mboost-dp1

EDBPriser ramt af SQL Injektion?


Gå til bund
Gravatar #1 - mm98
8. maj 2008 16:20
Kunne tyde på at EDBpriser er blevet ramt af SQL injektion (formoder jeg). Alle forhandlerlinks indeholdte et kald til et eksternt script i Kina, som benyttede en exploit i RealPlayer (kunne være mere).

Fælgende javascript, var inkluderes i alle forhandlerlinks (fjern * i linket):
http://www.ririwow.cn/*****ip.js
Gravatar #2 - arne_v
8. maj 2008 16:31
#1

Deres nye web app er vist ikke helt bug free ...
Gravatar #3 - freesoft
8. maj 2008 16:36
Forsiden siger nu: "Siden er under opdatering. Kig tilbage om lidt..."
Gravatar #4 - mm98
8. maj 2008 16:39
2 skrev:
#1

Deres nye web app er vist ikke helt bug free ...


Det er ikke et nyt App, blot et nyt skin som er lagt på. Dog er der lavet lidt små mode justeringer .. som åbenbart ikke er for gode.
Gravatar #5 - mm98
8. maj 2008 16:40
EDIT: *kode* justeringer ...
Gravatar #6 - mm98
8. maj 2008 18:04
Flot .. Man laver et indlæg i forum ang. virus på EDBpriser (pga. SQL injektion - formoder jeg), og at man har sendt en mail til dem 5 gange, og får den retuneret (mailserver svare ikke).


[email protected]
Meddelelsen blev ikke leveret pga. sikkerhedspolitikker. Microsoft Exchange forsøger ikke at levere meddelelsen igen. Oplys systemadministratoren om følgende fejlbeskrivelse.
Følgende organisation afviste meddelelsen: mx.moranti.com.


Nu køre sitet igen, og dette indlæg er blevet fjernet. Så nu er det "ingen" brugere på Edbpriser, som ved, at de muligvis er blevet inficeret af en virus på sitet.

Info omkring scriptet der blev kørt:
http://www.dynamoo.com/blog/2008/05/winzipicescn-and-bbsjueduizuancom.html
Gravatar #7 - arne_v
8. maj 2008 18:08
#6

At holde incidenten skjult er tilsyneladende vigtigere end deres brugeres sikkerhed.

Ikke godt.
Gravatar #8 - Windcape
9. maj 2008 03:34
#2

Enig imponerede, da de så vidt jeg ved kører SiteCore CMS.

Man skulle næsten tro at det var med vilje... eller at de bruger en pirat-udgave af SiteCore.
Gravatar #9 - thorjak
9. maj 2008 12:29
#8
Mener ikke de køre SiteCore endnu.
Eller ville være underligt, så at smide en frontend på som asp kode, da det ville kunne kodes smartere
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login