ஹேக்கர்கள் ஒரு சில வினாடிகளில் MEFI ஒலிம்பியாட் வலைத்தளத்தை ஹேக் செய்யலாம்

Anonim
ஹேக்கர்கள் ஒரு சில வினாடிகளில் MEFI ஒலிம்பியாட் வலைத்தளத்தை ஹேக் செய்யலாம் 20750_1

Org.mephi.ru, ஒலிம்பியாட் Mepi க்கு பயன்படுத்தப்படுகிறது, முக்கிய பாதிப்புகள் காணப்படுகின்றன, ஆர்வமுள்ள கட்சிகள் முன்கூட்டியே தயாரிக்கப்பட்ட பணிகளை பெற, அமர்வுகள் அணுகல், பங்கேற்பாளர்களின் தனிப்பட்ட தரவு, பதில்களை மாற்றவும், பலவற்றை மாற்றவும் மற்ற நடவடிக்கைகள்.

சிக்கல்களை கண்டுபிடித்த பிறகு உடனடியாக புராணங்களில், பிழைகள் மற்றும் கணினியில் உள்ள பிற குறைபாடுகளை அகற்றுவதற்காக நாங்கள் தளத்தை மூட முடிவு செய்தோம். 2021 ஆம் ஆண்டில் Coronavirus நோய்த்தொற்றுடன் தொடர்புடைய வரம்புகள் காரணமாக, MIII இல் உள்ள பள்ளிக்கூடங்களின் இயற்பியல்-கணித ஒலிம்பியாட் ஆன்லைனில் செலவிட முடிவு செய்தார். இது வெற்றிகரமாக பங்கேற்பு பல்கலைக்கழகத்தில் நுழைய நுழைவு தேர்வுகள் இல்லாமல் உயர்நிலை பள்ளி மாணவர்கள் அனுமதிக்கிறது.

MEPH ஒலிம்பியாட் நடத்த பயன்படும் உத்தியோகபூர்வ இணையத்தளத்தில், SQL குறியீட்டின் பல முக்கிய பாதிப்புகள் மற்றும் குறுக்கு-தள ஸ்கிரிப்டிங் (எக்ஸ்எஸ்எஸ்) பல முக்கிய பாதிப்புகள் ஒரே நேரத்தில் காணப்பட்டன. சுரண்டலைப் பயன்படுத்தி ஹேக்கர்கள் முடிவுகளை மாற்றுவதற்கும், சில வினாடிகளில் உண்மையில் ரகசிய தகவலை அணுகுவதற்கும் அனுமதிக்கிறது.

தகவல் பாதுகாப்பு வல்லுனர்கள் ஒரு சில வினாடிகளுக்கு org.mephi.ru ஒரு வெற்றிகரமான Cyberatak ஒரு வெற்றிகரமான Cyberatak செலவிட அனுமதிக்கிறது என்பதை கவனத்தில் கொள்க பங்கேற்பாளர்கள், தயாரிக்கப்பட்ட பணிகளுக்கு.

MePi இன் தகவல் பாதுகாப்பு சேவை ஏற்கனவே பாதிப்பைப் பற்றிய தேவையான அனைத்து தகவல்களையும் பெற்றுள்ளது. பல்கலைக்கழகம் பின்வருமாறு சிக்கலைப் பின்பற்றியது: "பல்கலைக்கழகத்தின் சுயவிவர சேவைகள் உடனடியாக பாதிப்புகளை அறிக்கையிடுவதற்கு பதிலளித்தன. தேவையான அனைத்து திருத்தங்களையும் நிறைவேற்ற இந்த தளம் தற்காலிகமாக மூடப்பட்டது. "

Searchinform இன் தகவல் பாதுகாப்பு திணைக்களத்தின் தலைவரான அலெக்ஸி ட்ரோஸ்ட் கூறினார்: "வலைத்தளங்கள் மற்றும் மொபைல் பயன்பாடுகளை உருவாக்கும் போது, ​​பாதுகாப்பு சிக்கல்கள், துரதிருஷ்டவசமாக, பெரும்பாலும் பின்னணியில் நகர்கின்றன, ஏனென்றால் வாடிக்கையாளர்கள் அவர்கள் செலுத்த வேண்டிய தீர்வுகளின் தோற்றத்திலும் செயல்பாட்டிலும் ஆர்வமாக உள்ளனர். நிச்சயமாக, இப்போது மாஃபி வலைத்தளத்தின் மீது வெகுஜன சுரண்டல் காணப்படவில்லை, எனவே பல்கலைக்கழகம் இந்த பாதுகாப்பு சம்பவத்தின் காரணமாக பல்கலைக்கழகம் பட இழப்புக்களை மட்டுமே பாதிக்கும். "

Cisoclub.ru மீது சுவாரஸ்யமான பொருள். எங்களுக்கு குழுசேர்: பேஸ்புக் | Vk |. ட்விட்டர் | Instagram | டெலிகிராம் | ஜென் | தூதர் | ICQ புதிய | YouTube | துடிப்பு.

மேலும் வாசிக்க