Loading....
Loading....

    Posted by H.S. in English News

    Posted on October 31st, 2008

    Am intrat deunazi pe siteul facultatii de matematica pentru a lua niste cursuri. Ochiul meu format vede in address bar un link foarte dubios care mirosea a vulnerabilitati asa ca il iau la purecat. Dupa vreo 5 secunde de cautari cat mi’a luat sa imi introduc maleficul cod in link descopar ca websiteul este vulnerabil celei mai temute si USOR DE EVITAT vulnerabilitati de pe web – RFI (remote file inclusion). Daca nu stii cu ce se mananca nu prea ai ce cauta aici si poti parasi acest blog. Pentru siguranta serverului si pentru ca nu ar fi etic din partea mea(yeah right) prefer sa nu dau mai multe detalii despre vulnerabilitate. Administratorul siteului a fost anuntat, daca sunteti foarte curiosi puteti gasi si voi destul de usor cu manutele voastre problema :) .

    Cu mult respect,

    H.S.

    Related Posts

    4 Responses to “Math.uaic.ro (Fac. de Matematica din cadrul universitatii A.I. Cuza Iasi)”

    1. NihilSineDeo Says:

      a fost fixata problema ? am incercat si eu ceva dar no luck

    2. H.S. Says:

      nici vorba. ca de obicei romanu e lenes, probabil o va fixa cand ii va busi cineva serverul.

    3. Sinnerman Says:

      simt miros de PaxnWo pe aici ,,,,nu stiu de ce ;)

    4. iulian Says:

      am mai vazut cazuri asemanatoare, bag mana in foc ca nu isi protejeaza nici baza de date :) )

    Leave a Reply