MSPBG.rs hakovan

MSPBG.rs hakovan

offline
  • bocke  Male
  • Moderator foruma
  • Glavni moderator Linux foruma
  • Veliki Pingvin
  • Guru
  • Pridružio: 16 Dec 2005
  • Poruke: 12487
  • Gde živiš: Južni pol

Izgleda da je hakovan sajt regionalnog centra za razvoj malih i srednjih preduzeća Beograda. Pretražio sam malo po netu i izgleda da je početkom prošlog meseca hakovano više sajtova hostovanih kod Oriona/Sezamproa. Google cache ima neke stranice s kraja septembra, pa pretpostavljam da je u pitanju novih hak. Ako to nije slučaj, to bi bilo vrlo "veselo" jer bi značilo da sajt stoji hakovan čitavih mesec dana.

Na ES-u sam video spisak prethodno hakovanih domena. Ako je u pitanju novi hak, onda je pogođen samo mspbg.rs (nisam proveravao celu listu, ali ono što sam probao radi). Elem, ima još nešto zanimljivo pored liste na ES-u: gotovo svi sajtovi su koristili Joomlu 1.5 (aktuelna je 1.7). MSPBG.rs u Google Cacheu (26. septembar) sadrži zanimljiv meta tag:

  <meta name="generator" content="Joomla! 1.5 - Open Source Content Management" />

Ovog trenutka sam bacio pogled na još dva sajta sa liste. Jedan od njih je imao isti tag, dok je kod drugog vrednost za meta tag generator uklonjena. Moguće je da su sajtovi još uvek na Joomli 1.5 i da je ovo novi hak koji koristi isti siguronosni propust.

Htedoh da postavim pitanje da li neko zna nešto više, ali kratkom "istragom" u trajanju od 20 minuta sam i sam odgovorio na sva pitanja. Smile

Ne znam kako stoje stvari kod Oriona... Da li vlasnici hosting naloga imaju kontrolu nad updateom web softvera? Ili je u pitanju neki web control panel koji nije redovno ažuriran od strane administratora? U svakom slučaju, loša reklama za Orion.

Screenshot:



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

haknut jutros i www.RRA.org.rs smešak



offline
  • Ričard  Male
  • Lavlje srce
  • Supermoderator
  • Zver!
  • Electro maintenance engineer
  • Pridružio: 28 Nov 2006
  • Poruke: 13744
  • Gde živiš: Vršac

http://www.mycity.rs/Zastita/Informacija-rs-sajt-o.....ml#1225265

dijica ::+ Hakovan sajt Republičke Radiodifuzne Agencije (www.rra.org.rs), upravo videla

offline
  • bocke  Male
  • Moderator foruma
  • Glavni moderator Linux foruma
  • Veliki Pingvin
  • Guru
  • Pridružio: 16 Dec 2005
  • Poruke: 12487
  • Gde živiš: Južni pol

Napisano: 04 Okt 2011 16:09

I RRA je hostovana kod Oriona:


Mada su ovom slučaju uklonjeni generator tagovi i sajt koristi custom temu. Nije moguće odmah videti koji CMS je u pitanju.

Btw, RRA.org.rs je ponovo aktivan.

Dopuna: 07 Okt 2011 11:45

Mspbg.rs je proradio tek juče oko podneva. To bi bilo dva dana od kada je postavljen ovaj post. Joomla je i dalje na verziji 1.5. Nije poznato da li su identifikovali i ispravili propust.

Ko je trenutno na forumu
 

Ukupno su 779 korisnika na forumu :: 48 registrovanih, 6 sakrivenih i 725 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., anbeast, Arahne, Bobrock1, cavatina, crnitrn, debeli, dika69, doktor1964, Dorcolac, DPera, Excalibur13, ginjica, hologram, ILGromovnik, ivan1973, Još malo pa deda, laurusri, Leonov, Mercury, mile23, Milos ZA, MiroslavD, mnn2, mocnijogurt, moldway, MrNo, nikoli_ca, operniki, Rakenica, raptorsi, RJ, stalja, Stoilkovic, suton, Toper, Tvrtko I, uruk, vathra, virked, wolf431, wolverined4, Wrangler, YugoSlav, ZetaMan, Zoca, |_MeD_|, Čivi