Kasperky, Securelist.com and XSS & SQL Injection


Сегодня на habrahabr появился топик, в котором автор рассказал, как был сломан ресурс Securelist.com. Новость была бы ничем не примечательной, если бы не простота (читай общеизвестность) метода взлома, и то, что тематика сайта - безопасность. Примечательно также и то, что сайт является проектом лаборатории Касперского.

  • Были получены учетные данные сотрудников ЛК.
  • Взлом не был замечен больше месяца.
  • Стало известно, что пароли хранятся в открытом виде.
  • Стало известно, что не фильтруются куки, формы авторизации и постинга.
  • profit
  • ...

Остается только надеяться, что не все проекты\продукты лаборатории Касперского имеют такие серьезные уязвимости. К слову хочу заметить, что возможность выключить всю антивирусную защиту (продукты для настольных ПК) простым переводом времени, была закрыта спустя аж 8-ми (или больше?) лет.

p.s. Полагаю будет правильным отключить Касперского и всех его сотрудников от Интернета? Ведь так хочет сам Касперский.
p.p.s. Парни, если когда нибудь захотите открыть исходники своих продуктов это самый лучший для Вас хостинг.

Коментарі

Популярні публікації