Macblog ma malware?

Domov Diskusné Fóra Ostatné Macblog ma malware?

Zobrazuje sa 14 príspevkov - 21 až 34 (z celkového počtu 34 )
  • Autor
    Príspevky
  • #227041
    Dominik Balogh
    Účastník (Participant)

    mrzo:

    Open-source webová aplikácia resp. aplikácia tretej strany, ktorá je súčasťou média bola napadnutá a bot vložil do databázy škodlivý javascript. Nie je možné zistiť, čo skript vykonával, avšak diera bola zabezpečená okamžite a škodlivý skript odstráneny. Trvá nejaký čas, pokiaľ Google stránky preverí znova, preto sa upozornenie stále zobrazuje. Žiaľ, podobné problémy občas vznikajú, stopercentná bezpečnosť sa nedá “zabezpečiť”, rovnaká situácia nastala napríklad na New York Times/nytimes.com minulý rok v septembri. Urobili sme zmeny a opatrenia, ktore by mali prispieť k vyššej bezpečnosti do budúcna.

    #227043
    mrzo
    Účastník (Participant)

    Vdaka za odpoved. Myslim, ze aj ostatnych zaujimalo konkretnejsie co sa stalo a ci nemusia podniknut nejake kroky – zmena hesla, scan antivirom (windows uzivatlia…) a pod…

    #227046
    simumarek
    Účastník (Participant)

    No mne Safari stále vyhadzuje chybu malware ale Firefox for Mac ma pustí normálne na stránku :((

    #227059
    tankista
    Účastník (Participant)

    toto sa stava bezne ak si nejaky bot odchyti napr. hesla na ftp a potom pridava skripty do zdrojakov. Trva to vacsinou niekolko dni az 2 tyzdne kym to google znova preveri.

    #227065
    Hurfo
    Účastník (Participant)

    Myslim ze sa to veru moze stat komukolvek. Prednedavnom bola takto oznacena stranka invia.sk.

    #227067
    Anonymný
    Neaktívny

    podla mna na spravovanie stranok nieje vhodne pouzivat “Open-source webová aplikácia resp. aplikácia tretej strany”. Nech to vyuzivaju ludia na vlastnych ososbnych strankach, alebo strankach ktore maju minimalnu navstevnost, nie na vacsich portaloch.

    #227071
    raul
    Moderátor

    nuda7: nehnevaj sa, ale netrep :)

    #227072
    Dominik Balogh
    Účastník (Participant)

    nuda7: Už samostný fakt, že cez 50% internetu beží na open source operačnom systéme a open source HTTP serveri (Linux a Apache) naznačuje, že v tom problém zrejme nebude.

    #227115
    sleepwalk3r
    Účastník (Participant)

    @nuda7
    heh :D si ma pobavil tvojim prispevkom o nevhodnosti opensource…
    linux, apache, php, mysql, tomcat, joomla, phpBB, a asi milion dalsich. Tych 50% co spominal Dominik bolo asi este malo.

    #227142
    petiar
    Účastník (Participant)

    Stranka Bieleho domu bezi na Drupale. ;-)

    #227183
    Anonymný
    Neaktívny

    nepovedal som ani slovo o operacnom systeme a apache atd… myslim redakcne systemy o ktorom je aj tu rec a ktory sposobil ten problem s malwarom. konkretne tam je napisane “opensource WEBOVA aplikacia” a to je podla mna nevhodne.

    a biely dom je daky vzor toho ako maju fungovat a vyzerat stranky alebo co?

    #227216
    raul
    Moderátor

    boze, mam sa opakovat? :)

    #227231
    zero0x
    Účastník (Participant)

    @nuda7:

    Biely dom pouziva Drupal. Biely dom ma miliony navsatevnikov, miliony dolarov, mohol by si dovolit naprogramovat hocico. Pouziva Drupal aj napriek moznemu utoku.

    A aky je podla teba rozdiel medzi open-source webservrom a webstrankou? Utoky vznikaju preto, ze je to open-source, kod je verejny, hocikto sa v nom moze hrabat – nie preto, ze je alebo nie je webserver.

    Ako si myslis ze igigi ziskal vsetky hesla k Pokecu a dalsim strankam? Vdaka dieram v open-source softveroch – MySQL tusim.

    Este nieco?

    #227239
    Anonymný
    Neaktívny

    ked chces davat mudre reci, najprv si o tom nieco nastuduj. igigi ziskal hesla nie kvoli diere v mysql, ale kvoli slabo zabezpecenym strankam(mozu za to programatori z azetu), proste nasiel dieru vo form-och a pouzil mysql-injection, co nema s dierami mysql nic spolocne. webserver a webstranka je dost rozdiel. (web)server je server na ktorom bezi webstranka.

    sam si to napsial o co mi ide “Utoky vznikaju preto, ze je to open-source, kod je verejny, hocikto sa v nom moze hrabat” keby pouzili kvalitne komercne riesenie, alebo najlepsie naprogramovali si vlastny jednoduchy redakcny system, bolo by problem(ak by si na tom dali zalezat, na bezpecnosti, tak takmer nemozne) tam najst dieru a pouzit napr. mysql injekciu alebo ine typy utokov.

Zobrazuje sa 14 príspevkov - 21 až 34 (z celkového počtu 34 )
  • Musíte byť prihlásený, aby ste mohli odpovedať na túto tému.