关于冰盾 | 使用条款 | 网站地图
 
黑客揭露赛门铁克网站的代码漏洞
黑客揭露赛门铁克网站的代码漏洞
作者:冰盾防火墙 网站:www.bingdun.com 日期:2009-11-30
 

      根据英国媒体The Register报导,一名来自罗马尼亚的黑客Unu于本周展示如何利用黑客工具及Blind SQL Injection漏洞入侵安全厂商赛门铁克(Symantec)的服务器,这也让赛铁克服务器上所储存的客户资料有泄露的风险。

  Unu展示如何利用现成的Pangolin及sqlmap等黑客工具及资料隐码漏洞侵入赛门铁克网站,以及存取包含客户纪录、密码,及产品金钥等资料的服务器硬盘。

  eWeek引用赛门铁克说法指出,在pcd.symantec.com网站上存有资料隐码漏洞,该站主要支援日本及南韩市场的Norton客户,该事件并不影响该公司其他市场的用户,也不会影响Norton产品的安全性与使用。目前赛门铁克仍在调查。

  安全厂商Damballa研究副总裁Gunter Ollmann在博客中表示,Blind SQL Injection并不是一个特别复杂的漏洞,但它通常是密集式的攻击,所以很容易引起注意,不过现在有许多现成且强大的工具可用,这些工具及功能已成为僵尸网络的标准,意味着相关漏洞的攻击以及数据库的存取可在数分钟内完成,让安全工作人员来不及回应攻击行动而无法避免资料外泄。

  Unu今年2月也曾揭露巴斯基网站的资料隐码漏洞,不过Unu表示他只是企图唤起安全厂商重视网站安全,他并未储存或滥用所存取的任何资料。

 

 
最新内容:
IBM预测:2010年3大安全趋势 黑客也要云计算[2009-11-27]
少林寺方丈回应黑客挑衅 暂不诉诸法律[2009-11-27]
21岁病毒作者受雇开发iPhone应用软件[2009-11-27]
黑客武装恶意软件 备战2010年[2009-11-26]
又一只iPhone蠕虫这次玩真的黑客可偷走机密资料[2009-11-26]
境外黑客狂袭广州重要部门[2009-11-26]
相关内容:

合作伙伴: 黑客基地 补天科技 爱客安全 威盾科技 天启科技 百隆科技 斑马软网 新飞金信 猛犸电子 北京电信 北京网通 网泰金安
中华人民共和国增值电信业务经营许可证京ICP证50895号  ICP 备05033039号 公安备案号 京1081234 
版权所有©2003-2009 冰盾防火墙  BingDun.Com  法律声明
办公地址:北京市海淀区上地信息路国际科技创业园1-2105
总机:(010)51661195、82896733、82894155  传真:(010)82894994