Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 15.01.2012


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: RSN
BuqTraq: БСК
Распределенные системы

Russian Security Newsline 15.01.2012

Потенциальный массовый взлом LiveJournal
dl // 15.01.12 13:46
Судя по симптомам, произведено внедрение постороннего кода в стили, используемые рядом аккаунтом. В результате при попытке просмотра ленты друзей пользователь получает страницу с характерной синей ljшной шапкой и одинокой формой для логина. В форме в качестве action указан совершенно посторонний адрес. При просмотре кода страницы видно, что оригинальная лента друзей никуда не делась, а просто перекрыта слоем с этой явно фишинговой формой.

Судя по тому, что указанный в форме адрес http://ohtoenequ1.getenjoyment.net/index.php к настоящему моменту уже благополучно прилег, видимо, не выдержав толпы запросов, могло быть собрано очень немало паролей. Всем потенциальным жертвам, разумеется, стоит немедленно сменить пароль, обращая внимание на содержимое адресной строки.
Источник: msado lj
обсудить




Другие обновления на сайте:

BugTraq - обозрение #311 // 13.01.12 20:08
- Windows-админам пора отвыкать от GUI;
- Непривязанный джейлбрейк для iOS 5.01;
- BSOD в Windows 7 с помощью Safari;
- Microsoft принудительно обновит IE6;
- Дырка в Facebook раскрыла приватные фотографии;



Третья пятерка из рейтинга статей:

В Финляндии с интернет-зависимостью не берут в армию [9.19] 04.08.04 03:17
Тестер. Часть 3 [9.15] 04.02.06 02:23
Проверка целостности установленной linux-системы перед использованием [9.15] 21.08.03 19:47
Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов) [9] 10.01.12 22:50
Space dot com [8.94] 16.04.06 05:26

Самые популярные темы форума за последнюю неделю:


[dnet]
[OGR] Рекомендуется обновиться до 518 клиента [494]
[dnet]
AMD наконец-то сподобилась пропатчить драйверы так, чтобы OpenCL на GPU работал при подключении к компу через удалнный рабочий стол [216]
[hardware]
А кто точно знает, SATA2 в SATA3 работает? [147]
[site updates]
Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов) [87]
[site updates]
Январьские обновления от MS [53]

Самые обсуждаемые темы форума за последнюю неделю:


[site updates]
Windows-админам пора отвыкать от GUI
[software]
Приютил у себя неизвестного спам-бота
[hardware]
А кто точно знает, SATA2 в SATA3 работает?
[dnet]
[OGR] Рекомендуется обновиться до 518 клиента
[dnet]
AMD наконец-то сподобилась пропатчить драйверы так, чтобы OpenCL на GPU работал при подключении к компу через удалнный рабочий стол



Ведущий рассылки:
Дмитрий Леонов, http://gplus.to/dmitry.leonov/


В избранное