|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] PD, bucabile il sito del partito?
mercoledì 20 febbraio 2008
Roma - Il sito del Partito Democratico potrebbe essere a rischio sicurezza. Lo sostiene l'esperto di sicurezza e blogger Roberto Scaccia, secondo cui una errata configurazione della piattaforma usata dal portale consente di accedere a dati riservati. In particolare, spiega Scaccia a PI, con alcune "semplici operazioni" è "possibile risalire alle credenziali in chiaro per l'accesso al DB Server del sito". Sul suo blog l'esperto di sicurezza pubblica un breve summary del problema e due schermate esplicative. Risolvere il problema non dovrebbe comunque richiedere molto tempo agli admin del sito. Fonte: Punto Informatico - brevi
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
confermo lol
è ancora vulnerabile...
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software Ultima modifica di Bugs Bunny : 20-02-2008 alle 21:18. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
Mi viene in mente il sito di forza italia massa...
(http://news.kataweb.it/item/295368) mahhh, 'sti politici ofiano internet edit: o sono scemo, o non è + vulnerabile edit2: con IE funzia
Ultima modifica di leolas : 20-02-2008 alle 21:40. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
se non si sbrigano a correggere la vunerabilità mi sa che domani troveremo il sito del pd molto diverso
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
22:30 la vulnerabilità non è stata ancora rimediata
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
*
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software Ultima modifica di Bugs Bunny : 20-02-2008 alle 22:38. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
lo dico anch'io
![]() comunque, è vero! Ancora il bug L'email l'ho scritta, però EDIT: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAH Vogliono che io installi silverlight per gaurdare democrativa.tv E io che speravo che i democratici non fossero pro-MS EDIT2: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAH E ovviamente non si può installare su FF Ultima modifica di leolas : 20-02-2008 alle 22:48. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
incredibbbile!
non si buca più! |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
peccato era divertente
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#11 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
OT
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
Quote:
il sito era questo: http://www.partitodemocratico.it/def...es/default.htm e bastava sostituire "default.aspx?t=web.config" a "default.asp?c=/gw/templates/default.htm" tra l'altro, era scritto su un blog il procedimento... questo è stato un "caso"... |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
bastava andare su
http://www.partitodemocratico.it/?t=/web.config appariva una pagina vuota,ma vedendo il codice sorgente
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
A volte si può capire che un sito è vulnerabile per caso, ad esempio compilando una form e ritrovandosi un errore strano (ovviamente bisogna saper interpretare gli errori). La maggior parte delle volte la scoperta non è puramente casuale.
__________________
[ W.S. ] |
|
|
|
|
|
|
#15 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
volevo sapere se esistono delle procedure standard o software in grado di verificare ciò...a scopo puramente informativo...x cultura personale |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Sisi, in rete si trova parecchio materiale a riguardo. Personalmente ti consiglio di non fidarti dei tool automatici senza prima sapere davvero cosa fanno. Hanno la spiacevole abitudine di contenere ogni sorta di virus
Comunque basta cercare qualche parola chiave tipo "attachi web" "pentest webapp" "verifica sicurezza web" e approfondire gli argomenti. Un gran numero di siti sono estremamente superficiali o di natura ben poco etica, a volte contengono pure informazioni errate... bhe un po come tutto il resto della rete, basta usare la testa per selezionare le informazioni giuste
__________________
[ W.S. ] |
|
|
|
|
|
#17 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
grazie ciao |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
datti una lketturina qui:
http://www.hwupgrade.it/forum/showthread.php?t=1683809 troverai qualcosa che ti potrebbe servire.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#19 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
thanks |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:32.




















