نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: هک شدن فیسبوک و شل در files.fb.com

  1. #1
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    Lightbulb هک شدن فیسبوک و شل در files.fb.com

    محققان امنیتی تیم Orange Tsai یکوب شل درون یکی از سرورهای فیسبوک پیدا نمیده اند که به احتمال زیاد فیسبوک توسط هک شده باشد.


    محققان امنیتی تی‌سای (Orange Tsai) یک وب‌شل مخرب را بر روی یکی از سروهای فیس‌بوک شناسایی کردند. این وب‌شل هنگام بررسی زیرساخت فیس‌بوک و دامنه files.fb.com شناسایی شد. محققان امنیتی سعی کردند تا به دامنه موردنظر دسترسی داشته باشند که یک نمونه از نرم‌افزارهای انتقال امن فایل است.

    هنگامی‌که محققان امنیتی به دامنه دسترسی پیدا کردند، صفحه ورود آن نمایش داده شد و پس‌ازآن اقدام به یافتن آسیب‌پذیری بر روی این صفحه کردند. آن‌ها موفق شدند 7 آسیب‌پذیری صفر روزه (Zero-Day)، ازجمله اجرای کد از راه دور را شناسایی کنند.



    آن‌ها با استفاده از آسیب‌پذیری تزریق اس.کیو.ال، یک شل مخرب را آپلود کردند و کنترل آن را به دست گرفتند. اما پس‌ازاین کار متوجه شدند که قبلاً یک وب‌شل آپلود شده بود.

    هنگام جمع‌آوری اطلاعات لازم، محققان امنیتی به پیام خطایی در /var/opt/apache/php_error_log برخورد کردند که به دلیل تغییر کد به‌صورت آنلاین نمایش داده شد. مسیر مشخص‌شده بررسی شد و یک وب‌شل مخرب شناسایی شد.

    پس از بررسی‌های بیشتر، محققان متوجه شدند، این شل، اطلاعات ورود کارمندان را هنگام استفاده از نرم‌افزار انتقال امن فایل گردآوری می‌کند. هکرها توانسته‌اند حدود اطلاعات حداقل 300 کارمند را سرقت کنند.

    فیس‌بوک پس از اطلاع از وجود آسیب‌پذیری‌ها و وب‌شل، به عنوان جایزه، 10هزار دلار پرداخت کرد.

    این فقط یک خبر می باشد و برای اطلاع رسانی برای کاربرا قرار داده شده که مواظب یوزر های خود باشند.

    تیم امنیتی IeDb.Ir

  2. تعداد تشکر ها از IrIsT به دلیل پست مفید


  3. # ADS




     

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. Files in hidden subdirectories
    توسط mha1368 در انجمن سی پنل CPanel
    پاسخ ها: 1
    آخرين نوشته: May 15th, 2016, 14:39
  2. OpenSRS Class Files Missing
    توسط halfblod در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: October 18th, 2013, 16:17
  3. cannot open c:/program files/wing ftp server//webadmin/run.lua: Too many open files
    توسط Black_Team در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: August 2nd, 2013, 01:06
  4. Split Large Files
    توسط TukaNet در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 0
    آخرين نوشته: December 19th, 2009, 02:54
  5. How to rotate your Apache Log Files?
    توسط Vahid در انجمن سی پنل CPanel
    پاسخ ها: 0
    آخرين نوشته: August 6th, 2008, 02:47

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •