giovedì 2 dicembre 2010

Siti compromessi IT (agg. 2 dicembre)

Attualmente online diversi siti IT che presentano l'inclusione di questa pagina di hacking


oppure

In entrambi i casi, ed in altri siti compromessi attualmente presenti online, si nota che e' il codice di hacking e' incluso sempre nel medesimo folder, fatto dovuto alla presenza in tutti i casi analizzati , di piattaforme di Commercio Elettronico di cui vediamo le pagine di login

ma anche

Alcune ricerche in rete portano infatti ad evidenziare vulnerabilita' di Remote File Inclusion ( Remote File Upload ) per versioni non recenti del software di Commercio Elettronico utilizzato nei siti visti ora.

Sono inoltre presenti on-line interfacce configurate per il loro utilizzo senza richiesta di login come vediamo da questo screenshot

In questo post del mese scorso una delle piattaforme di commercio elettronico viste ora e' anche presente in sito compromesso di phishing ai danni di Banca Italiana.

Edgar

Nessun commento: