logobluw
logobluw
logobluD
logobluD
  • Servizi
    • eStore
    • WordPress Custom
    • BluFileMan
    • Soluzioni Avanzate Web
    • Rottamazione
    • Apps per iPhone e iPad (new)
    • Grafica
    • Audio e Video
    • Social & Web Marketing
    • Assistenza e consulenza
  • Partners
  • Lavora con noi
  • Richiedi Preventivo Gratis
  • Contatti
  • Blog

Esposti con un attacco milioni di siti, realizzati usando osCommerce

HomeEsposti con un attacco milioni di siti, realizzati usando osCommerce

osCommerceUn attacco informatico perpetrato da sconosciuti ha violato la sicurezza di oltre 3,8 milioni di portali su osCommerce 2.2.0, una popolare piattaforma open source per realizzare siti di e-commerce. L’esposizione dei dati è stata possibile a causa di una vulnerabilità del sistema, già risolta dagli sviluppatori in questi ultimi mesi.

Se si devono assegnare delle responsabilità, insomma, queste sono a carico di chi non ha più aggiornato osCommerce dal novembre del 2010. L’attacco in sé ha utilizzato degli exploit di diverse tipologie, in tutto cinque: Google può essere d’aiuto a identificare i portali compromessi ricercando willysy.com nei sorgenti delle pagine.

Il codice infetto era inizialmente un iframe dopodiché è stato utilizzato uno script. Dal 31 luglio a oggi le pagine modificate sembrerebbero essere passate addirittura a 4,5 milioni. L’attacco può sfruttare delle falle in Adobe Reader, Java, Internet Explorer e Windows Help Center. I domini da cui è partito sono stati sequestrati.

Via | The H Online

Esposti con un attacco milioni di siti, realizzati usando osCommerce é stato pubblicato su Ossblog.it alle 17:00 di mercoledì 03 agosto 2011.


bluermes
30
notizie dai blog
Prev PostGoogle investe in WhaleShark MediaAgo 03, 2011
Next PostMcAfee rivela i dettagli relativi agli attacchi mirati denominati “Shady RAT”Ago 03, 2011
bluermestracciato
Bluermes Comunicazione Integrata è un'agenzia di comunicazione fondata nel 2000, si propone oggi come una struttura a servizio completo, creativa e veloce nelle risposte.
Gero Marsala è Socio IWA, Professionista Web di cui alla legge n.4/2013
Contatti
Via Generale Cascino, 1 Campobello di Licata
3331063065
info@bluermes.it
PayPal Partner
Bluermes Comunicazione Integrata è partner PayPal 
Copyright © Bluermes Comunicazione Integrata VAT: IT - 02175880844