Yahoo! Quem será o próximo?
30/07/2006 Written by Marcelo Almeida (Vympel)
Hoje o site do Yahoo!, apesar de considerado bastante seguro, entrou para a lista de sites das grandes empresas que são atacados.
O grupo de crackers core-project invadiu um servidor de notícias financeiras e corporativas do Yahoo! e conseguiram acesso a um dos servidores usando uma falha desconhecida em um arquivo CGI.
Esta falha permitiu aos crackers efetuarem execução de comandos remotos dentro do servidor e enviarem a página que aparece na mirror a seguir…
Dependendo do horário/país que o servidor for acessado a página com a invasão aparece pois este servidor é utilizado junto com outros para um processo conhecido como load balancing, onde são utilizados vários servidores que dividem a carga de acesso direcionando o usuário para aquele que estiver com menos acessos e/ou processos rodando.
Os sites listados a seguir permanecem com a página invadida desde ontem às 20:00.
| core-project | us.biz.yahoo.com |
| core-project | biz22.finance.dcn.yahoo.com |
| core-project | biz.yahoo.com |
| core-project | biz26.finance.dcn.yahoo.com |
Cópia da invasão com o logo que aparece em alguns paises:
![]() |
Share this content:






