Posts tagged securitate
Actualizări la WordPress şi Drupal
0Au fost lansate versiunile WordPress 2.6.1 şi respectiv Drupal 6.4
With 2.6.1, we’re continuing our trend of releasing a maintenance release shortly after a major release in order to get fixes for the inevitable “dot zero” bugs into your hands without a long wait. If you’re happy with 2.6, however, keep on using it. You need not upgrade to 2.6.1 if 2.6 is getting the job done.
http://wordpress.org/development/2008/08/wordpress-261/
Drupal 6.4 and Drupal 5.10, maintenance releases fixing problems reported using the bug tracking system, as well as critical security vulnerabilities, are now available for download.
http://drupal.org/drupal-6.4
Spor la actualizări!
Ce mai comandă lumea la Sigmanet
0Temă de distracţie:
- initializati numarul nnnn = 6300;
- accesati adresa
http://www.sigmanet.ro/cos/detalii.php?id=nnnn; - notati ce comanda a fost facuta la magazin
- scadeti valoarea lui nnnn cu o unitate
- repetati de la pasul 1 pana va plictisiti; daca ati cumparat ceva de la Sigmanet, veti gasi si produsele voastre pe acolo;
Uite asa veti vedea cam ce comanda lumea la Sigmanet.
Si ca sa fie distractia si mai mare, va spun ca am aflat asta căutând pe Google referinţe despre o adresă de email de yahoo. Ce credeti c-am aflat ? Ditamai comanda, cu date personale (buletin, CNP, adresa si numar de telefon):

Date personale facute publice pe site-ul Sigmanet
Institutul pentru Politici Publice are site hăcuit
2Îmi pare rău s-o spun, am încercat să dau de cineva la IPP, dar n-am reuşit.
Site-ul lor este folosit ca bază (site zombie) pentru potenţiale atacuri.
Am aflat asta la un control de rutină (termen popular: lins de log-uri).

Folderul ăla siq (cel mai de jos, adăugat în 6 august) mai are nişte foldere şi pagini folosite la încercări de injecţii XSS, similar cu ce găsisem la snowmobile.ro.
Tentativele de atac au venit de pe IP-uri din Asia si US, cel mai probabil zombie la randul lor.
Daca stiti pe cineva la Institutul de Politici Publice, dati-le un semn.
