Baner
Naslovna -> Vijesti -> Ostalo -> Provaljeni poslužitelji na Apache.org

RSS prijava

RSS Sigurnost.info

Posjetitelji

Trenutno aktivnih Gostiju: 6 
Provaljeni poslužitelji na Apache.org
PDF Ispis E-mail

Hakeri su 5. travnja iskorištavanjem XSS ranjivosti upali u aplikaciju JIRA na računalima u domeni Apache.org.

JIRA je aplikacija koju korisnici koriste za praćenje pogrešaka u kodu svojih projekata. Svim korisnicima koji su se prijavili na sustav između 6. i 9. travnja, kompromitirane su lozinke. Korisnici koji su koristili jednostavne lozinke također ih trebaju smatrati kompromitiranima, jer su hakeri na istoj aplikaciji provaljivali lozinke uz pomoć rječnika. Hakeri su uspjeli ostvariti administratorska prava na JIRA sustavu i tijekom tri dana kopirati privatne direktorije i datoteke korisnika te instalirati maliciozni program za bilježenje lozinki. Hakeri su uspjeli provaliti i na računalo minotaur.apache.org na kojem se nalazi aplikacija JIRA. Međutim, nisu uspjeli ostvariti administratorska prava na računalu. Usporedno s ovim napadom, hakeri su napali interne poslužitelje tvrtke Atlassian, proizvođača aplikacije JIRA.

(Izvor: +CERT.hr, 13.04.2010., http://www.cert.hr/)