Η εικόνα του Tux την Penguin - η μασκότ του Linux - στο «Three Monkeys» θέτουν χρησιμοποιήθηκε για να καταστρέφω Ημερήσια Υπηρεσίες Internet-φιλοξενείται τοποθεσίες.
Όπως αναφέρεται πάνω στην Softpedia, η επίθεση - που πιστεύεται ότι έχουν πραγματοποιηθεί την Πέμπτη από Heart_Hunter της ομάδας πυρόλυσης TH3_H4TTAB - είδα όλες τις σελίδες που ονομάζεται «δείκτης» αντικαθίσταται με μια σελίδα που περιέχει τα προ-Linux καρτούν.
Όπως πολλές περιοχές βασίζονται σε μια σελίδα ευρετηρίου σε προγράμματα περιήγησης σημείο προς τη σωστή κατεύθυνση, πλήττονται οι πελάτες βρέθηκαν ολόκληρες τοποθεσίες τους απρόσιτες. Ημερήσια Υπηρεσίες Internet εντόπισε την επίθεση στη μουντζούρα 09:52 Πέμπτη το πρωί, και από 21:00 το βράδυ είχαν αντικατασταθεί με επιτυχία επηρεάζονται σελίδες με αντίγραφα ασφαλείας.
Τι είναι ελαφρώς πιο σχετικά είναι η είδηση ότι η εταιρεία εξακολουθεί να ερευνά την αιτία της επίθεσης: ενώ μια παλιά έκδοση της PHP είναι θεωρείται ότι ήταν σε πταίσμα - το οποίο έκτοτε έχει διορθωθεί - η εταιρεία εξακολουθεί να είναι αβέβαιοι ως προς την ακριβή μηχανισμός που χρησιμοποιείται για να αποκτήσουν άνευ αδείας πρόσβαση στις εγκαταστάσεις των πελατών. Παρά το γεγονός αυτό, Καθημερινή Υπηρεσίες Internet ισχυρίζεται ότι είναι "βέβαιος δεν θα υπάρξει επανάληψη γεγονότα όπως όλες οι διακομιστές κλειδωμένος."
Αν και το κενό ασφαλείας έχει ευτυχώς patched και τα αρχεία που επηρεάζονται από την επαναφορά αντιγράφων ασφαλείας, είναι οι συνέπειες της επίθεσης ακόμη αισθητές από τους πελάτες της εταιρίας: διάφορους εξυπηρετητές από το σύμπλεγμα ιστοσελίδα που χρησιμοποιείται από Ημερήσια Υπηρεσίες Internet να προσφέρει φιλοξενία έχουν αφαιρεθεί για την έρευνα , με αποτέλεσμα τη μειωμένη απόδοση όπως και τα υπόλοιπα συστήματα στο σύμπλεγμα πρέπει να εξυπηρετεί περισσότερες αιτήσεις.
Παρόλο που η έκταση της επίθεσης - που περιγράφεται από την εταιρεία, καθώς μόνο που επηρεάζει ένα "μικρό αριθμό" της φιλοξενίας τους πελάτες της - δεν μπορεί να συγκρίνεται με το κακόβουλο λογισμικό αυτοματοποιημένης τεχνικές ένεσης χρησιμοποιηθεί στο παρελθόν, εξακολουθεί να παρουσιάζει ένα σημαντικό πλήγμα για όσους επικαλούνται τους ιστοσελίδα τη διεξαγωγή των επιχειρήσεων - και είναι πιθανό να έχει βλάψει την πίστη των πελατών στην Καθημερινή Υπηρεσίες Internet.
Δεν ιδιωτική δεδομένα θεωρείται ότι έχει εκτεθεί ως αποτέλεσμα της επίθεσης.
Σας ανησυχεί ότι Ημερήσια Υπηρεσίες Internet λειτουργεί ακόμη το σύμπλεγμα δεν γνωρίζει ακριβώς πώς η επίθεση έλαβε χώρα, ή η βελτίωση της εφαρμογής της εταιρείας της PHP που ενδέχεται να έχει καθοριστεί το πρόβλημα; Μοιραστείτε τις σκέψεις σας πάνω στο φόρουμ.
Hiç yorum yok:
Yorum Gönder