|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] PD, bucabile il sito del partito?
mercoledì 20 febbraio 2008
Roma - Il sito del Partito Democratico potrebbe essere a rischio sicurezza. Lo sostiene l'esperto di sicurezza e blogger Roberto Scaccia, secondo cui una errata configurazione della piattaforma usata dal portale consente di accedere a dati riservati. In particolare, spiega Scaccia a PI, con alcune "semplici operazioni" è "possibile risalire alle credenziali in chiaro per l'accesso al DB Server del sito". Sul suo blog l'esperto di sicurezza pubblica un breve summary del problema e due schermate esplicative. Risolvere il problema non dovrebbe comunque richiedere molto tempo agli admin del sito. Fonte: Punto Informatico - brevi
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
confermo lol
è ancora vulnerabile...
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software Ultima modifica di Bugs Bunny : 20-02-2008 alle 20:18. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
Mi viene in mente il sito di forza italia massa...
![]() (http://news.kataweb.it/item/295368) mahhh, 'sti politici ofiano internet edit: o sono scemo, o non è + vulnerabile edit2: con IE funzia ![]() Ultima modifica di leolas : 20-02-2008 alle 20:40. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
se non si sbrigano a correggere la vunerabilità mi sa che domani troveremo il sito del pd molto diverso
![]()
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
22:30 la vulnerabilità non è stata ancora rimediata
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
*
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software Ultima modifica di Bugs Bunny : 20-02-2008 alle 21:38. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
lo dico anch'io
![]() comunque, è vero! Ancora il bug L'email l'ho scritta, però ![]() EDIT: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAH Vogliono che io installi silverlight per gaurdare democrativa.tv ![]() E io che speravo che i democratici non fossero pro-MS ![]() EDIT2: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAH E ovviamente non si può installare su FF Ultima modifica di leolas : 20-02-2008 alle 21:48. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
incredibbbile!
non si buca più! ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
peccato era divertente
![]()
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#11 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
OT
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
Quote:
![]() il sito era questo: http://www.partitodemocratico.it/def...es/default.htm e bastava sostituire "default.aspx?t=web.config" a "default.asp?c=/gw/templates/default.htm" ![]() tra l'altro, era scritto su un blog il procedimento... questo è stato un "caso"... |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
bastava andare su
http://www.partitodemocratico.it/?t=/web.config appariva una pagina vuota,ma vedendo il codice sorgente ![]()
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
A volte si può capire che un sito è vulnerabile per caso, ad esempio compilando una form e ritrovandosi un errore strano (ovviamente bisogna saper interpretare gli errori). La maggior parte delle volte la scoperta non è puramente casuale.
__________________
[ W.S. ] |
|
![]() |
![]() |
![]() |
#15 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
volevo sapere se esistono delle procedure standard o software in grado di verificare ciò...a scopo puramente informativo...x cultura personale |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Sisi, in rete si trova parecchio materiale a riguardo. Personalmente ti consiglio di non fidarti dei tool automatici senza prima sapere davvero cosa fanno. Hanno la spiacevole abitudine di contenere ogni sorta di virus
![]() Comunque basta cercare qualche parola chiave tipo "attachi web" "pentest webapp" "verifica sicurezza web" e approfondire gli argomenti. Un gran numero di siti sono estremamente superficiali o di natura ben poco etica, a volte contengono pure informazioni errate... bhe un po come tutto il resto della rete, basta usare la testa per selezionare le informazioni giuste ![]()
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#17 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
grazie ciao |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
datti una lketturina qui:
http://www.hwupgrade.it/forum/showthread.php?t=1683809 troverai qualcosa che ti potrebbe servire.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#19 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
thanks ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:10.