Отправляет email-рассылки с помощью сервиса Sendsay

Информационная Безопасность

Информационная Безопасность: 83% российских сайтов имеют критические уязвимости

Международная организация Web Application Security Consortium опубликовала статистику уязвимостей WEB-приложений за прошедший год. Эксперты международной организации Web Application Security Consortium (WASC, объединяющей профессионалов в области безопасности Web-приложений, традиционно представили статистику уязвимостей WEB-приложений за 2008 год (WASC Web Application Security Statistics Project 2008. Обзорная статистика содержит данные, полученные в ходе тестирований на проникновение, аудитов безопасност...

2009-10-20 20:16:11 + Комментировать

Информационная Безопасность: Платежная система PayChoice снова подверглась атаке хакеро

Платежная система PayChoice во второй раз менее чем за месяц подверглась хакерской атаке. На этот раз в список работников некоторых фирм, которые обслуживались в системе выплаты заработной платы PayChoice, были добавлены фиктивные имена. Снова был закрыт сайт www.onlineemployer.com. Об этом по электронной почте уведомили всех клиентов системы. В письме говорилось, что учетные данные пользователей были взломаны и добавлены имена несуществующих работников для получения заработной платы. Напомним, что данная ...

2009-10-19 10:40:59 + Комментировать

Информационная Безопасность: Как защищать местоположение файла админки DataLife Engine

Как защищать местоположение файла админки DataLife Engine Многие веб-мастера знают, что в целях безопасности после завершения процесса установки необходимо переименовать название файла admin.php . Конечно, большинство веб-мастеров меняют адрес админки, но проблема в том, что почти никто из них не знает что, имея счётчик посещаемости установленный на сайте, каждый желающий сможет с легкостью посмотреть статистику сайта и узнать адрес админки. Потому что, каждый раз при нажатии на одну из ссылок "Просмо...

2009-10-16 03:56:31 + Комментировать

Информационная Безопасность XSS уязвимость в DataLife Engine

Программа: DataLife Engine 7.х (теоретически во всех версиях) Опасность: средняя Описание: XSS уязвимость, с помощью которого можно поместить специальный HTML код в Заголовок, в краткую или полную новость, с помощию каторого можно: - вставить на сайте невидимый IFRAME - перенаправлять посетителей на другой сайт(фейк) - размещять всплывающих окон - загрузить разные вирусы, файлы и др. URL производителя: dle-news.ru Решение: подробнее здесь ...

2009-03-12 20:19:51 + Комментировать