ls -1TörténelemHUP adás-vételNépszerű témákNépszerű fórum témákHardverLinux Weekly NewsFreeBSD Project NewsOpenBSD Journal |
DNS eltérítés áldozatává vált néhány ismertebb siteThe Daily Telegraph, UPS, The Register, National Geographic, Vodafone, Acer. Akik meglátogatták ezeket az oldalakat az elmúlt néhány órában, azt vehették észre, hogy a megszokottól eltérően néznek ki. Ennek az az oka, hogy egy török hacker csoportnak sikerült valahogy megváltoztatni az oldalakhoz tartozó DNS bejegyzéseket. Az áldozatokban az a közös, hogy mindegyiküknek a NetNames a regisztrátora. A törököknek feltehetően sikerült a NetNames regisztrátor DNS konfigurációs kezelőfelületén kereszült SQL injection támadással módosítaniuk a fenti oldalak bejegyzései és így a látogatókat az eredeti oldalak helyett a saját oldalukra irányítaniuk. A részletek itt olvashatók.
»
|
KeresésNavigációBelépésHupWikiÁllásajánlatokHWSWFriss blogbejegyzések
HUP napi hírlevélLegfrissebb HUP videókLegfrissebb HUP képekLegfrissebb HUP dokumentumokSzavazásMit tudsz a B-tree struktúráról? Részletekbe menően ismerem a felépítését, funkcióját, határait és felhasználását. 10% Kevésbé ismerem, mint az első pontban, de hozzá tudok szólni a témához. 18% Használom, de nem ismerem minden részletét. 4% Hallottam már róla, minimális mértékben ismerem. 27% Egyáltalán nem ismerem. 34% Csak az eredmény érdekel. 8% Összes szavazat: 560
Új felhasználók
InformációKövess minket!Partnerünk |
dnsec-et akarunk!
(azt nemtom megoldás-e erre, de attól még akarunk!)
az atomtamadas ellen is véd
--
Live free, or I f'ing kill you.
Komolyan? Hogy tudom telepíteni explorer 6 alatt?
sajnos KDE-vel nem működik :(
------------------------------------
A Windowsról sokat elárul, hogy Slackwaret könnyebb telepíteni.
KDE 3.3.4 se? nemá!
Az már a KDE4?
:-)
karizmatikus
már csak évek kérdése :D
Ja, és a zorrodat is tisztíccsa :)
Hát igen, a DNSSEC valószínűleg nem véd ez ellen. A DNSSEC max. arra jó, hogy (jelenlegi állás szerint) nagyobb a valószínűsége, hogy attól származik a DNS válasz, akitől kéne. Pl. hagyományos query/transaction ID támadás ellen véd. De ha egyszer az authoritative-nak mondott válasz hülyeség...
Szánalmas. Az SQL is, az SQL injection is, meg az is hogy ezzel ilyeneket lehet elérni.
_____________________
echo crash > /dev/kmem
jo csak ettol meg realis
[insert line here]
B.C. 3500 - DIY Vehicle / A.D. 30 - DIY Religion / A.D. 1991 - DIY OS
Mindig azt hallom, hogy török hackerek ezt csinálták, török hackerek azt csinálták....
Kik ezek?!.. Tenyésztik ott a hekkereket?!.. Vagy csak jobba képzés?! .. Világuralomra törnek?! Okosabbak?!
nem tudom, nem ismerem oket, sem az erintett szervereket, hogy kovetkezteteseket vonjak le ezekrol a kerdesekrol
[insert line here]
B.C. 3500 - DIY Vehicle / A.D. 30 - DIY Religion / A.D. 1991 - DIY OS
benabbak, hiszen olvasol roluk.a profikrol meg nem. :)
--
zsebHUP-ot használok!
+1. Így van! :-)
karizmatikus
Szegény törökök semmiről sem tehetnek, valaki csak besározta őket :-)
int getRandomNumber() { return 4; } // ← aláírás //szabályos kockadobással választva. garantáltan véletlenszerű. xkcdA deface-nek a lényege nem az, hogy titokban maradjon... Azért csinálják, hogy felhívják valamire a figyelmet. A graffiti meg a taggelés is hülyén nézne ki, ha láthatatlan festékkel csinálnák.
--
trey @ gépház
A taggelés így is hülyén néz ki.
--
Don't be an Ubuntard!
Ezt a véleményt én is osztom. De nem tucc mit tenni. SQL interpretert nem írhacc. Meg kell bízni az SQL motorban, meg az idiótában aki alapbeállítással üzemelteti.
--
GPLv3-as hozzászólás.
NEM az sql-motorban van a hiba, az csak azt teszi,a mit mondanak neki. Ha hülyeséget, akkor azt. Ha hülye a fejlesztő, akkor max. azt lehet csinálni, hogy a webszerveren/előtt szűrni az sql-re hajazó userinputot, és persze rugdosni a kóklert/péhápépistikét (akit tévedésből "fejlesztő"-nek neveznek), hogy csináljon rendes webapp-ot.
http://xkcd.com/327/
Az SQL injection az alkalmazás hibája nem az sql motoré. Nézz utána hogy működik.
Az SQL miért szánalmas?
"DNS konfigurációs kezelőfelületén kereszült"
Tehát nem az SQL a hibás a dologban, azt tette amit mondtak neki. A kezelőfelület programozásában van a hiba (php, ...?), az SQL injection arról szól, hogy a programozó nem megfelelően ellenőrzi az adatbevitelt.
Nem kéne odaadni egy az egyben az inputot az adatbázisnak.
--
unix -- több, mint kód. filozófia.
Life is feudal
Persze, de nem az SQL szerver feladata ezt szűrni.
És állítottam én ilynet?
--
unix -- több, mint kód. filozófia.
Life is feudal
Ezek a rohadt hekkerek!
--
unix -- több, mint kód. filozófia.
Life is feudal
Ez kb script kiddie.
Deface!