Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Nastolatek dobrał się do bazy danych Onet.pl

19-letni internauta pomógł poważnemu portalowi wyeliminować istotną lukę w zabezpieczeniach.

Nastolatek dobrał się do bazy danych Onet.pl

Na jednym z największych polskich portali wykryto usterkę, która pozwalała dostać się do jego wewnętrznej bazy danych za pomocą jednej linijki kodu.

 

Onet.pl
Onet.pl

 

Czytelnik portalu Dziennik Internautów wykrył usterkę w zabezpieczeniach Onet.pl. Portal, jak się okazało, podatny był na atak typu SQL Injection, czyli udostępniał informacje ze swojej bazy danych jeżeli zapytanie było odpowiednio sformułowane. Onet.pl potraktował donos 19-letniego Oskara Zwierzchowskiego profesjonalnie i szybko załatał usterkę.

- Po kilku godzinach od interwencji Dziennika Internautów, błąd został naprawiony. Istnienie tej luki, pozwalającej przy pomocy SQL Injection, na manipulację zapytaniami do niektórych baz danych potwierdził nasz audyt. Została ona niezwłocznie usunięta przez programistów. Zgłoszona podatność pozwalała m.in. wyświetlić ograniczone dane z bazy obsługującej serwisy (m.in. sexi.onet.pl) – tłumaczy na łamach Dziennika Internautów Paweł Klimiuk, rzecznik prasowy Grupy Onet.pl.

Dodaj komentarz 6 komentarzy
marjian
marjian 2011.05.13 13:41
Sądziłem, że takie giganty jak onet.pl już dawno załatały tą luke. Jest przecież stara. Na Chipie o SQL Injection było już kilka miesięcy, tak m.in schakowano stronę brytyjskich służb specjalnych.
Gwozdz
Gwozdz 2011.05.13 14:59
To jest typ ataku a nie nazwa konkretnego programu jak to jest np. przy trojanach.
Gość IP: 46.175.230.* 2011.05.13 15:04
SQL Injection to rodzaj ataku... nie da się go załatać. To że poprawili to w jednym miejscu nie znaczy, że jest poprawione w innym. Chyba, że parser informacji od użytkownika jest wszędzie ten sam, w co zwyczajnie nie wierzę.
Gość IP: 86.30.237.* 2011.05.13 17:50
wpadnie do niego pare dresow i go na nowo "shackuja"
Gość IP: 92.18.47.* 2011.05.13 19:44
strach sie bacc! pewnie juz się chowa przed tobą po przeczytaniu tego komentarze :>
Gość IP: 86.30.237.* 2011.05.14 00:08
@Gość IP: 92.18.47.*

ja sie bac sam siebie
AUTOR: maciej gajewski
DODANO: 13.05.2011
Tagi producenckie: onet.pl
LICZBA WYŚWIETLEŃ: 2561

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

CENEO Kup Najtaniej
Trójnik RJ45 8p8c 1x wtyk - 2x Gniazdo Trójnik RJ45 8p8c 1x wtyk - 2x Gniazdo
Dostępny w 17 sklepach
Sprawdź CENY tego produktu
Mixvibes Cross Mixvibes Cross
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
Aerocool E80-700 Aerocool E80-700
Dostępny w 52 sklepach
Sprawdź CENY tego produktu
zOTAC IONITX-A-E zOTAC IONITX-A-E
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
LG 42LK430 LG 42LK430
Dostępny w 111 sklepach
Sprawdź CENY tego produktu