Dúzias de sites do Governo americano invadidos.
29/05/2008 Written by Marcelo Almeida (Vympel)
O grupo ISCN (do Irã) foi responsável por boa quantidade das invasões contra sites do Governo americano. O grupo vem explorando uma falha privada que passa pela autenticação do DotNetNuke, um sistema de gerenciamento de sites, a qual permite a criação de arquivos sem ter autorização para o mesmo. No dia 24 (mês passado), um defacer conhecido como SSH2, invadiu 2 sites da Agência Espacial Americana (NASA), através de uma falha de execução de comandos remotos no PERL.
Os grupos DigitalMind (brasileiros) IR4DEX (brasileiros e marroquinos) invadiram 4 sites da NASA por uma falha na configuração de compartilhamento do nível de acesso a pasta da web. O grupo Mafia Hacking Team (Irã) também invadiu dois sites da NASA nos últimos dias, explorando uma falha antiga do WebDav.
A lista dos sites especiais pode ser conferida neste endereço.
http://www.zone-h.org/archive/special=1
Share this content:





