Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Nastolatek dobrał się do bazy danych Onet.pl

19-letni internauta pomógł poważnemu portalowi wyeliminować istotną lukę w zabezpieczeniach.

Nastolatek dobrał się do bazy danych Onet.pl

Na jednym z największych polskich portali wykryto usterkę, która pozwalała dostać się do jego wewnętrznej bazy danych za pomocą jednej linijki kodu.

 

Onet.pl
Onet.pl

 

Czytelnik portalu Dziennik Internautów wykrył usterkę w zabezpieczeniach Onet.pl. Portal, jak się okazało, podatny był na atak typu SQL Injection, czyli udostępniał informacje ze swojej bazy danych jeżeli zapytanie było odpowiednio sformułowane. Onet.pl potraktował donos 19-letniego Oskara Zwierzchowskiego profesjonalnie i szybko załatał usterkę.

- Po kilku godzinach od interwencji Dziennika Internautów, błąd został naprawiony. Istnienie tej luki, pozwalającej przy pomocy SQL Injection, na manipulację zapytaniami do niektórych baz danych potwierdził nasz audyt. Została ona niezwłocznie usunięta przez programistów. Zgłoszona podatność pozwalała m.in. wyświetlić ograniczone dane z bazy obsługującej serwisy (m.in. sexi.onet.pl) – tłumaczy na łamach Dziennika Internautów Paweł Klimiuk, rzecznik prasowy Grupy Onet.pl.

Dodaj komentarz 6 komentarzy
marjian
marjian 2011.05.13 13:41
Sądziłem, że takie giganty jak onet.pl już dawno załatały tą luke. Jest przecież stara. Na Chipie o SQL Injection było już kilka miesięcy, tak m.in schakowano stronę brytyjskich służb specjalnych.
Gwozdz
Gwozdz 2011.05.13 14:59
To jest typ ataku a nie nazwa konkretnego programu jak to jest np. przy trojanach.
Gość IP: 46.175.230.* 2011.05.13 15:04
SQL Injection to rodzaj ataku... nie da się go załatać. To że poprawili to w jednym miejscu nie znaczy, że jest poprawione w innym. Chyba, że parser informacji od użytkownika jest wszędzie ten sam, w co zwyczajnie nie wierzę.
Gość IP: 86.30.237.* 2011.05.13 17:50
wpadnie do niego pare dresow i go na nowo "shackuja"
Gość IP: 92.18.47.* 2011.05.13 19:44
strach sie bacc! pewnie juz się chowa przed tobą po przeczytaniu tego komentarze :>
Gość IP: 86.30.237.* 2011.05.14 00:08
@Gość IP: 92.18.47.*

ja sie bac sam siebie
AUTOR: maciej gajewski
DODANO: 13.05.2011
Tagi producenckie: onet.pl
LICZBA WYŚWIETLEŃ: 2561

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
EMTEC Movie cube K120 1TB USB (EKHDD1000K120) EMTEC Movie cube K120 1TB USB (EKHDD1000K120)
Dostępny w 4 sklepach
Sprawdź CENY tego produktu
ACT TESTER OKABLOWANIA Z WYśWIETLACZEM LCD (TL-828-A) ACT TESTER OKABLOWANIA Z WYśWIETLACZEM LCD (TL-828-A)
Dostępny w 4 sklepach
Sprawdź CENY tego produktu
Epson GT-2500n Epson GT-2500n
Dostępny w 10 sklepach
Sprawdź CENY tego produktu
Logitech K350 (920-002024) Logitech K350 (920-002024)
Dostępny w 70 sklepach
Sprawdź CENY tego produktu
Intellinet Patch Panel 19" kat.6 16 UTP (519526) Intellinet Patch Panel 19" kat.6 16 UTP (519526)
Dostępny w 4 sklepach
Sprawdź CENY tego produktu