Jan Wagner: Pozor na napadení pomocí SQL injections!

Monday, May 12, 2008 ·

Server České školy byl v minulém týdnu napaden, nebyl ale sám. Na útok jsme byli upozorněni čtenáři, kteří používají antivirové programy, ty je naštěstí upozornily na škodlivý kód. Samozřejmě se všem omlouváme!

Administrátoři našeho serveru napadení odstranili, o problematice se podrobněji rozepsal Daniel Dočekal na svém blogu pooh.cz v článku www.kisswow.com.cn/m.js aneb SvětSítí.cz vám může hacknout počítač:

Útočné skripty umístěné na www.kisswow.com.cn dorazily už i na české weby. Nejde o žádnou novinku, pokud budete přímo tuto URI hledat v Google, najdete 1780 stránek, které jsou nakažené.  A mezi nakaženými jsou (pochopitelně) i české stránky - a to už tak dlouho, že to o nich ví i Google.

Podívejme se na výsledky hledání napadených stránek na Google (u některých stránek vyhledávač dodává "Tyto stránky mohou poškodit váš počítač."), kromě známých serverů je tam i školní server ZPŠ Zlín:

O napadení informovalo již 24. dubna i F-Secure:



Jan Wagner

0 comments:

Články dle data



Učitelské listy

Nabídka práce

Česká škola - portál pro ZŠ a SŠ

Česká škola poskytuje svým čtenářům diskusní prostor k vyjádření názorů na školskou problematiku. Tyto příspěvky se nemusí shodovat se stanoviskem redakce České školy a jsou uveřejňovány jako podnět k dalším diskusím.

Obsah článků nemusí vyjadřovat stanovisko redakce nebo vydavatele Albatros Media, a.s.


Všechna práva vyhrazena.

Tento server dodržuje právní předpisy
o ochraně osobních údajů.

ISSN 1213-6018




Licence Creative Commons

Obsah podléhá licenci Creative Commons Uveďte autora-Neužívejte dílo komerčně-Nezasahujte do díla 3.0 Česká republika, pokud není uvedeno jinak nebo nejde-li o tiskové zprávy.



WebArchiv - archiv českého webu



Tyto webové stránky používají k poskytování služeb, personalizaci reklam a analýze návštěvnosti soubory cookie. Informace o tom, jak tyto webové stránky používáte, jsou sdíleny se společností Google. Používáním těchto webových stránek souhlasíte s použitím souborů cookie.