-:: Menu
-:: Feed RSS
-:: Sostienici
-:: Irc Channel
Vieni a trovarci nei nostri chan irc
Server: irc.azzurra.org
Chan: #TuxMeaLux
Server: irc.freenode.net
Chan: #TuxMeaLux
-:: Last from Forum
• Sabbia di Giovanni [...]
• PhpFusion [...]
• [PHP] Ricevere un [...]
• Psi Password [...]
• Twitter Update Status [...]
• Un saluto a Davide [...]
• Eliminare Cartella e [...]
• Salve a tutti
• PhpFusion [...]
• [PHP] Ricevere un [...]
• Psi Password [...]
• Twitter Update Status [...]
• Un saluto a Davide [...]
• Eliminare Cartella e [...]
• Salve a tutti
-:: Last Distro Release
• 07/29 Clonezilla Live 1.2.5-38
• 07/29 RIPLinuX 10.6
• 07/29 Mint 9-rc (Fluxbox)
• 07/29 Nexenta 3.0-rc3
• 07/29 Salix 13.0.1
• 07/28 AUSTRUMI 2.1.6
• 07/28 LliureX 10.09-beta
• 07/28 Parsix 3.6-rc
• 07/28 Chakra Ashoc-preview2
• 07/28 Skolelinux 6.0-alpha0
• 07/27 Absolute 13.1.3
• 07/27 Elastix 2.0.0-rc5
• 07/29 RIPLinuX 10.6
• 07/29 Mint 9-rc (Fluxbox)
• 07/29 Nexenta 3.0-rc3
• 07/29 Salix 13.0.1
• 07/28 AUSTRUMI 2.1.6
• 07/28 LliureX 10.09-beta
• 07/28 Parsix 3.6-rc
• 07/28 Chakra Ashoc-preview2
• 07/28 Skolelinux 6.0-alpha0
• 07/27 Absolute 13.1.3
• 07/27 Elastix 2.0.0-rc5
-:: Partners
-:: Antipixel




-:: Breccia nel sito delle poste italiane
Autore: Matrix86
Categoria: Security
Categoria: Security
Ieri alle ore 19 circa sul sito delle poste si leggeva: Hacked. I due defacer si sono firmati Mr Hipo & Stutm e hanno lasciato un messaggio tramite alert javascript su cui si leggeva:
<<Le Poste Italiane — si leggeva — sono state oscurate?! Perché questo atto di forza? Per dimostrare a milioni di italiani che i loro dati sensibili non sono al sicuro! Sembra pazzesco eppure tutta la sicurezza garantita nei servizi online di e-commerce è solamente apparente. Per vostra fortuna noi siamo persone non malintenzionate, perciò i vostri dati e i vostri account non sono stati toccati. Ma cosa succederebbe se un giorno arrivasse qualcuno con intenzioni ben peggiori delle nostre? Con questo gesto quindi, invitiamo i responsabili a occuparsi della grave mancanza di sicurezza nei servizi online delle Poste S.p.a.>>
Il team si è preoccupato solamente di modificare la homepage lasciando tutto il resto invariato. Le poste affermano comunque che l'attacco è stato solamente superficiale e che i cracker non hanno avuto accesso ai dati sensibili...chi mentirà ora? Le poste o i defacer?
Sulle news si legge inoltre che la polizia postale sia già al lavoro e abbia scovato il pc da cui è partito l'attacco, vedremo quanto sono in gamba i "buoni" e i "cattivi".
Navigando sono arrivato su un sito dove si parlava di un bug (sql injection) sul sito delle poste italiane, segnalato a settembre...possibile sia lo stesso che ancora non era stato corretto??
http://unu1234567.baywords.com/2009/09/05/poste-italiane-hacked-sql-injection/
-:: Box Utente
-:: Utenti
• Visitatori Online: 6
• Staff Online:
• IP: 38.107.191.99
• OS: Unknown (Bot)
• Staff: 3
• Visite: 292884
• Ultima visita: 31/07/10 11:58
• Uptime: 909 giorni,17 ore,41 minuti
• Staff Online:
• Membri sul Forum:
•Ultimi Utenti Registrati:
paradox, kSeMuL• IP: 38.107.191.99
• OS: Unknown (Bot)
• Staff: 3
• Visite: 292884
• Ultima visita: 31/07/10 11:58
• Uptime: 909 giorni,17 ore,41 minuti
-:: Pubblicità
-:: Ultimi Articoli
-:: Ultimi Downloads
-:: Matrix86 Presence
-:: Validazioni








