ΑρχικήSecurityΤα domains της Yahoo, Microsoft και της Orange επηρεάζονται από το ίδιο...

Τα domains της Yahoo, Microsoft και της Orange επηρεάζονται από το ίδιο σφάλμα Remote Code Injection

Yahoo-Microsoft-and-Orange-Domains-Affected-by-Same-Remote-Code-Injection-Flaw

Ο ερευνητής ασφάλειας Ebrahim Hegazy, εντόπισε μια ευπάθεια που επιτρέπει την εισαγωγή απομακρυσμένου κώδικα, η οποία επηρεάζει αρκετά domains της Yahoo, Orange, η Microsoft και πιθανόν και άλλων. Ευτυχώς, το κενό ασφάλειας έχει καθοριστεί.

Ο εμπειρογνώμονας ανακάλυψε το σφάλμα, ενώ ανέλυε ένα subdomain της Yahoo στο Μεξικό, mx.horoscopo.yahoo.net. Εδώ, εντόπισε έναν διαχειριστικό πίνακα που θα μπορούσε να προσεγγιστεί χωρίς διαπιστευτήρια σύνδεσης. Ο ερευνητής αποκαλεί αυτό σφάλμα «μη εξουσιοδοτημένη πρόσβαση Διαχειριστή» ή «Indirect Object Reference».

Από αυτόν τον πίνακα, ο Hegazy κατάφερε να ανεβάσει το δικό του αρχείο aspx στο διακομιστή. Το αρχείο μπορεί να περιέχει κώδικα που θα επιτρέψει σε έναν εισβολέα να εκτελέσει αυθαίρετο κώδικα. Ωστόσο, το αρχείο που φορτώθηκε για τους σκοπούς της έρευνας περιείχε μόνο μια απλή σειρά χαρακτήρων.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 15 hours ago

Αφού αναγνώρισε την ευπάθεια, προσπάθησε να αποφασίσει αν τα άλλα domains της Yahoo επηρεάστηκαν. Προς μεγάλη του έκπληξη, ανακάλυψε ότι δεν είχαν επηρεαστεί μόνο subdomains της Yahoo, αλλά και του MSN και της γαλλικής εταιρείας τηλεπικοινωνιών της Microsoft, Orange.

Δείτε το βίντεο που ακολουθεί:

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS