Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ): Администрация аэропорта в Дюссельдорфе пропатчила свой сайт, спустя 9 месяцев - Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ)

Перейти к содержимому

Реклама от Google


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Администрация аэропорта в Дюссельдорфе пропатчила свой сайт, спустя 9 месяцев

#1 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7952
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 24 January 2012 - 02:56 AM

Как стало известно, на официальном сайте аэропорта в Дюссельдорфе (duesseldorf-international.de) спустя 9 месяцев был закрыт ряд опасных уязвимостей. Речь идет о нескольких sql-inj, позволявших получить доступ к базе данных. Уязвимости были закрыты в конце декабря 2011 года, а найдены компанией Vulnerability Lab еще в апреле 2011. Тогда же Vulnerability Lab уведомила администрацию сайта.

Указанная база данных содержит персональные данные всех клиентов компании, а также данные сервиса Airliner Lounge, доступные лишь для сотрудников компании. Кроме того, устраненные уязвимости позволяли получить удаленный доступ к отдельному списку vip-клиентов компании, данным кредитных карт, спискам пассажиров и корневому паролю сервера.

Указанные уязвимости содержались в приложениях, имеющих отношение к фотогалерее портала, обзору магазинов и областям нажатия интерактивных клавиш.
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей