In alcuni account abbiamo trovato degli script installati all’insaputa del titolare del sito.
Gli script, utilizzati per il furto dei dati personali di accesso a conti online, a quanto pare sono stati installati sfruttando la vulnerabilita’ di versioni vetuste e quindi non aggiornate, di joomla, wordpress, e107, Xoops, PhpNuke.
Alcuni script da noi trovati sono stati nascosti in cartelle appositamente create (esempio “site” o “Admin”) che apparentemente non destavano sospetti, ma in esse si celavano file eseguibili atti al Phishing o anche allo spaming. Leggi tutto
La SQL injection è una tecnica dell’hacking mirata a colpire le applicazioni web che si appoggiano su un database di tipo SQL. Questo exploit sfrutta l’inefficienza dei controlli sui dati ricevuti in input ed inserisce codice maligno all’interno di una SQL. Le conseguenze prodotte sono imprevedibili per il programmatore: l’Sql Injection permette al malintenzionato di autenticarsi con ampi privilegi in aree protette del sito (ovviamente, anche senza essere in possesso delle credenziali d’accesso) e di visualizzare e/o alterare dati sensibili.
Le piattaforme CMS gratuite del tipo Joomla, WordPress, e107, phpNuke, Xoops, sono tra le più attaccate da queste operazioni di Hacking Leggi tutto