Domov › Diskusné Fóra › Ostatné › Macblog ma malware?
- Toto téma obsahuje 33 odpovedí, 23 hlasov, a bola naposledny upravená pred 14 years, 10 months od
Anonymný.
-
AutorPríspevky
-
19. septembra 2010 o 15:34 #227041
Dominik Balogh
Účastník (Participant)mrzo:
Open-source webová aplikácia resp. aplikácia tretej strany, ktorá je súčasťou média bola napadnutá a bot vložil do databázy škodlivý javascript. Nie je možné zistiť, čo skript vykonával, avšak diera bola zabezpečená okamžite a škodlivý skript odstráneny. Trvá nejaký čas, pokiaľ Google stránky preverí znova, preto sa upozornenie stále zobrazuje. Žiaľ, podobné problémy občas vznikajú, stopercentná bezpečnosť sa nedá „zabezpečiť“, rovnaká situácia nastala napríklad na New York Times/nytimes.com minulý rok v septembri. Urobili sme zmeny a opatrenia, ktore by mali prispieť k vyššej bezpečnosti do budúcna.
19. septembra 2010 o 16:27 #227043mrzo
Účastník (Participant)Vdaka za odpoved. Myslim, ze aj ostatnych zaujimalo konkretnejsie co sa stalo a ci nemusia podniknut nejake kroky – zmena hesla, scan antivirom (windows uzivatlia…) a pod…
19. septembra 2010 o 17:40 #227046simumarek
Účastník (Participant)No mne Safari stále vyhadzuje chybu malware ale Firefox for Mac ma pustí normálne na stránku :((
19. septembra 2010 o 20:54 #227059tankista
Účastník (Participant)toto sa stava bezne ak si nejaky bot odchyti napr. hesla na ftp a potom pridava skripty do zdrojakov. Trva to vacsinou niekolko dni az 2 tyzdne kym to google znova preveri.
19. septembra 2010 o 22:39 #227065Hurfo
Účastník (Participant)Myslim ze sa to veru moze stat komukolvek. Prednedavnom bola takto oznacena stranka invia.sk.
19. septembra 2010 o 22:58 #227067Anonymný
Neaktívnypodla mna na spravovanie stranok nieje vhodne pouzivat „Open-source webová aplikácia resp. aplikácia tretej strany“. Nech to vyuzivaju ludia na vlastnych ososbnych strankach, alebo strankach ktore maju minimalnu navstevnost, nie na vacsich portaloch.
19. septembra 2010 o 23:12 #227071raul
Moderátornuda7: nehnevaj sa, ale netrep :)
19. septembra 2010 o 23:18 #227072Dominik Balogh
Účastník (Participant)nuda7: Už samostný fakt, že cez 50% internetu beží na open source operačnom systéme a open source HTTP serveri (Linux a Apache) naznačuje, že v tom problém zrejme nebude.
20. septembra 2010 o 11:22 #227115sleepwalk3r
Účastník (Participant)@nuda7
heh :D si ma pobavil tvojim prispevkom o nevhodnosti opensource…
linux, apache, php, mysql, tomcat, joomla, phpBB, a asi milion dalsich. Tych 50% co spominal Dominik bolo asi este malo.20. septembra 2010 o 15:23 #227142petiar
Účastník (Participant)Stranka Bieleho domu bezi na Drupale. ;-)
20. septembra 2010 o 19:22 #227183Anonymný
Neaktívnynepovedal som ani slovo o operacnom systeme a apache atd… myslim redakcne systemy o ktorom je aj tu rec a ktory sposobil ten problem s malwarom. konkretne tam je napisane „opensource WEBOVA aplikacia“ a to je podla mna nevhodne.
a biely dom je daky vzor toho ako maju fungovat a vyzerat stranky alebo co?
20. septembra 2010 o 22:45 #227216raul
Moderátorboze, mam sa opakovat? :)
21. septembra 2010 o 2:24 #227231zero0x
Účastník (Participant)@nuda7:
—
Biely dom pouziva Drupal. Biely dom ma miliony navsatevnikov, miliony dolarov, mohol by si dovolit naprogramovat hocico. Pouziva Drupal aj napriek moznemu utoku.
—
A aky je podla teba rozdiel medzi open-source webservrom a webstrankou? Utoky vznikaju preto, ze je to open-source, kod je verejny, hocikto sa v nom moze hrabat – nie preto, ze je alebo nie je webserver.
Ako si myslis ze igigi ziskal vsetky hesla k Pokecu a dalsim strankam? Vdaka dieram v open-source softveroch – MySQL tusim.
—
Este nieco?
21. septembra 2010 o 9:31 #227239Anonymný
Neaktívnyked chces davat mudre reci, najprv si o tom nieco nastuduj. igigi ziskal hesla nie kvoli diere v mysql, ale kvoli slabo zabezpecenym strankam(mozu za to programatori z azetu), proste nasiel dieru vo form-och a pouzil mysql-injection, co nema s dierami mysql nic spolocne. webserver a webstranka je dost rozdiel. (web)server je server na ktorom bezi webstranka.
sam si to napsial o co mi ide „Utoky vznikaju preto, ze je to open-source, kod je verejny, hocikto sa v nom moze hrabat“ keby pouzili kvalitne komercne riesenie, alebo najlepsie naprogramovali si vlastny jednoduchy redakcny system, bolo by problem(ak by si na tom dali zalezat, na bezpecnosti, tak takmer nemozne) tam najst dieru a pouzit napr. mysql injekciu alebo ine typy utokov.
-
AutorPríspevky
- Musíte byť prihlásený, aby ste mohli odpovedať na túto tému.