Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Barracuda fail

2011.04.11. 21:59 | buherator | 3 komment

A támadóknak kint kell maradniuk: a Barracuda Web Application Firewall önállóan teljes védelmet nyújt weboldalainak és web alkalmazásainak. Behatolóknak nem ad esélyt, a lehetséges protokol vagy alkalmazási gyenge pontokon nem autorizált hozzáférés ellen, adatlopás ellen, Denial of Service támadások ellen illetve a weboldalak átírása ellen (Defacement) nyújt hatékony védelmet. A hagyományos hálózati tűzfalakkal vagy IDS-ekkel szemben, amelyek a HTTP, HTTPS vagy FTP forgalmat ellenőrizetlenül a web alkalmazások részére áteresztik, a Barracuda Web Application Firewall nagy előnye: a forgalmat egy proxyn vezeti át, így védve a weboldalát a közvetlen hacker támadások ellen.

[...]

Védi vállalatát minden közismert, web alkalmazások elleni támadással szemben, beleértve az SQL-Injections, Cross-Site Scripting (XSS) támadásokat, session hamisításokat és puffer túlcsordulást.

(A marketingszöveget innen nyúltam)

Nem találjátok ki hogyan szerezték meg a Barracuda ügyfeleinek adatait és alkalmazottainak hashelt jelszavait tartalmazó adatbázisait: SQL injectionnel.

Címkék: barracuda incidens sql injection

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

_2501 2011.04.12. 00:56:39

suszter cipője ^_^

|Z| 2011.04.12. 08:16:20

Szerintem ez is APT volt.

Another Plain-old Threat

Pas · http://pasthelod.hell-and-heaven.org 2011.04.12. 08:28:31

Ahah, pont a napokban oltották le az anti-spam "készüléküket" az egyik levlistán. :)