INFO ZATAZ - Le site Internet de la commune de Tours piraté. Un visiteur annonce une grosse faille en affichant une image pornographique. Il a signé son acte XpX-TPZ. Cet internaute, qui semble Français a modifié le site Internet de la ville de Tours pour annoncer aux administrés que le serveur communal était faillible à une vulnérabilité qu'il s'est empressé d'exploiter en affichant une image pornographique.
ZATAZ.COM a pu constater deux messages « FAILLE SUR LE SITE, IL YA MALHEURESEMENT UNE GROSSE FAILLE SUR LE SITE INTERNET... » et « SITE HACKED BY XpX-TPZ ».

A première vue, une faille de type injection SQL a permis au défaceur d’accéder au login et mot de passe de connexion. Connaissant de type de vulnérabilité, le pirate a très bien pu avoir accès à l'intégralité du contenu de la base de données du site, soit les messages, les textes, les emails, …
En attendant, le webmasteur de Tours.fr a fermé la partie piratée.
Tweet
28-05-2012 à 20:01 - 0 commentaire(s)
La société californienne DirectTV, spécialisée dans la diffusion satelite, piratée.
28-05-2012 à 19:56 - 0 commentaire(s)
Info @zataz - Fuites de données pour les universités de Lyon, d'Orléans, Paris 13 et de Provence.
28-05-2012 à 19:43 - 0 commentaire(s)
Info zataz - Manifestation étudiantes au Québec : base de données de policiers Quebecois dans les mains des Anonymous.
28-05-2012 à 19:37 - 0 commentaire(s)
Info zataz - Correction d'une vulnérabilité sur le site France.fr, la vitrine web de l'hexagone dans le monde.
28-05-2012 à 19:26 - 0 commentaire(s)
Un internaute démontre comment il est possible à un pirate d´organiser de faux votes par Internet, lors d'une élection.
28-05-2012 à 01:41 - 0 commentaire(s)
Des pirates informatiques iraniens mettent la main sur un certificat de sécurité de la NASA. Emails et secrets de l´agence piratés.
28-05-2012 à 01:13 - 0 commentaire(s)
Info zataz - Un pirate informatique vide le serveur du MIAL, le Medical Image Analysis Lab.
28-05-2012 à 00:45 - 0 commentaire(s)
Info zataz - Deux espaces de la police britannique piratés. Données internes et sensibles diffusées sur la toile.
La société californienne DirectTV, spécialisée dans la diffusion satelite, piratée.
Des pirates informatiques iraniens mettent la main sur un certificat de sécurité de la NASA. Emails et secrets de l´agence piratés.
Info zataz - Un pirate informatique vide le serveur du MIAL, le Medical Image Analysis Lab.
Info zataz - Deux espaces de la police britannique piratés. Données internes et sensibles diffusées sur la toile.
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
INFO ZATAZ - La société américaine Sempra energy, spécialisé dans la production de gaz, piratée. Des données privées diffusées sur la toile
INFO ZATAZ - Le site Internet de la Ville de Chicago, ainsi que son département de Police, piratés en réponse au sommet de l'Otan.
Ecrit par CybStup le 23.10.2011 à 23h29 | |||
|
|||
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]