Ver Mensaje Individual
Antiguo , 20:40:46   #1
Shocked Servidores de Apache atacados Calificación: de 5,00

Los mejores licores



Servidores de Apache atacados




El servidor del proyecto Apache.org fue hackeado recientemente, aunque el repositorio de código fuente de este servidor web Open Source no se vio comprometido. Sin embargo, hubo accesos a otro servidor paralelo utilizado para mantener un registro de los errores del software, además de que los hackers también consiguieron acceso a cuentas de bajo nivel de privilegios para el sitio people.apache.org. El ataque se produjo el pasado 6 de abril, y ya parece resuelta.

El ataque se basó en el uso de una vulnerabilidad Cross-Site Scripting, que permitió luego usar un ataque adicional para descubrir las contraseñas de un software de la empresa Atlassian JIRA que se usa en Apache. A partir de ahí se instaló un software de captura de contraseñas que dio acceso a esa máquina y posteriormente al wiki llamado Confluence y también a Bugzilla.
Los intrusos robaron credenciales del servidor comprometido para lograr acceso a minotaur.apache.org que se utiliza para servir las páginas del servicio de people.apache.org, y que permite crear cuentas shell para los desarrolladores de Apache, pero las credenciales eran de poco nivel de privilegios y no pudieron hacer mucho con ellas.

En un artículo de los responsables de Atlassian se ha explicado que los hackers pudieron acceder a una base de datos no cifrada de usuarios y contraseñas que expone a usuarios de productos de la empresa que compraron esos productos antes de julio de 2008. Los responsables se han disculpado, claro está, pero habrá que ver qué solución ponen para evitar mayores consecuencias para su negocio.


Comentarios Facebook

__________________
The Shevi return....
WeBMaSTeR_ShEvI no está en línea   Responder Citando

compartir
                 
Gold sep Silver sep Donar

marcaNo Calculado   #1.5
SponSor

avatar
 
Me Gusta denunciando
Estadisticas
Mensajes: 898.814
Me Gusta Recibidos: 75415
Me Gustado Dados: 62988
Fecha de Ingreso: 02 jun 2006
Reputacion
Puntos: 1574370
Ayudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen camino
emoticon Re: Servidores de Apache atacados

 
Los mejores licores
 
   
   
_______________________________________________
Publicidad :)
conectado
 
Page generated in 0,03449 seconds with 12 queries