Кухни по поръчка | Съвети за мода и красота | Ваучери за намаления

"Хакнаха" сайта на МОН

След многото шум, който в последно време се вдигна около Министерството на образованието и науката (МОН), днес следобед сайтът на институцията бе компрометиран от неизвестни за сега хакери. 

""

Все още не е ясно какви са последствията за информационните масиви на МОН, свързани със сайта и дали изобщо има такива. От министерството за сега не коментират и какъв е бил начинът, по който е проникнато, но е подменено съдържание на началната страница с колаж, който включва редица известни политици и Спиндерман, както и надслов: „Ше си праем кот си искаме”Сайтът на министерството е www.mon.bg""   Допълнено: Колажът бе премахнат от администраторите на сайта за броени минути, но на някои места, подобно на полето за търсене продължават да се виждат нецензурни gif изображенияВ последствие се оказа, че хакване в истинския смисъл на думата не е имало, а е използвано несъвършенство в търсачката на сайта, за да се ъплоудва определена картинка нерегламентирано. Поради таза причина от МОН в момента свалиха полето за търсене от своя сайт.Всъщност става въпрос за т.нар. XSS атака (Cros-site scripting) чрез която буквално всеки може да вкара код, в това число и url на картинка, през определено място, в случая полето за търсене.Читатели на Kaldata забелязаха, че подобен бъг има в търсачките на много министерства, дори на сайта на МВР: https://www.mvr.bg/search.htm?txt=%3Cimg%20src%3D%22https%3A%2F%2Fmedia.giphy.com%2Fmedia%2FQa86iwLB51UIg%2Fgiphy.gif%22%3E

""

Коментари
Все още няма коментари