<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-9072037969779876275</id><updated>2011-07-31T12:06:48.596+03:00</updated><title type='text'>Ασφαλίζοντας το ελληνικό GR</title><subtitle type='html'>Το secgr είναι ένα blog που δημιουργήθηκε με σκοπό να βοηθήσει στην ασφάλιση ελληνικών ιστοσελίδων.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://secgr.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9072037969779876275/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://secgr.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Administrator</name><uri>http://www.blogger.com/profile/08923239240266203330</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img221.imageshack.us/img221/7180/dc8cacca02jj2.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>4</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-9072037969779876275.post-4031803412346140010</id><published>2009-08-14T20:15:00.009+03:00</published><updated>2009-08-14T23:10:32.408+03:00</updated><title type='text'>Σημαντικές τρύπες στην σελίδα του Πανεπιστημίου Ιωαννίνων</title><content type='html'>&lt;img style="WIDTH: 296px; HEIGHT: 164px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5369907724974841042" border="0" alt="" src="http://3.bp.blogspot.com/_XSwHXfYQ7Dc/SoW-n_fAXNI/AAAAAAAAADI/wfLmClVvQOw/s320/1234.jpg" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Αρκετές τρύπες εντοπίστηκαν σε έλεγχο της ιστοσελίδας του πανεπιστημίου των Ιωαννίνων (&lt;a href="http://www.uoi.gr/"&gt;http://www.uoi.gr/&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Συγκεκριμένα η ιστοσελίδα είναι ευάλωτη στο να δεχθεί επιθέσεις XSS, SQL Injection καθώς επίσης και το module rewrite του Apache που τρέχει είναι ευάλωτο σε buffer overflow επιθέσεις.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Τα περισσότερα από αυτά τα προβλήματα έχουν να κάνουμε το γεγονός ότι ο web server δεν τρέχει τις τελευταίες εκδόσεις Apache και php κάτι που σημαίνει ότι το θέμα της ασφάλειας της ιστοσελίδας του πανεπιστήμιου έχει περάσει σε δεύτερη μοίρα.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Ήδη έχουμε έρθει σε επικοινωνία με τον web master της σελίδας για να τον ενημερώσουμε λεπτομερέστατα.Είναι σημαντικό τα πανεπιστημιακά ιδρύματα μας για ευνόητους λόγους να έχουν ασφαλείς ιστοσελίδες. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9072037969779876275-4031803412346140010?l=secgr.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secgr.blogspot.com/feeds/4031803412346140010/comments/default' title='Σχόλια ανάρτησης'/><link rel='replies' type='text/html' href='http://secgr.blogspot.com/2009/08/blog-post_14.html#comment-form' title='0 σχόλια'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9072037969779876275/posts/default/4031803412346140010'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9072037969779876275/posts/default/4031803412346140010'/><link rel='alternate' type='text/html' href='http://secgr.blogspot.com/2009/08/blog-post_14.html' title='Σημαντικές τρύπες στην σελίδα του Πανεπιστημίου Ιωαννίνων'/><author><name>Administrator</name><uri>http://www.blogger.com/profile/08923239240266203330</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img221.imageshack.us/img221/7180/dc8cacca02jj2.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_XSwHXfYQ7Dc/SoW-n_fAXNI/AAAAAAAAADI/wfLmClVvQOw/s72-c/1234.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9072037969779876275.post-6257800890613892951</id><published>2009-08-10T22:42:00.006+03:00</published><updated>2009-08-11T23:41:12.250+03:00</updated><title type='text'>Επιθέση στην ιστοσελίδα του δήμου Δάφνης</title><content type='html'>&lt;div align="justify"&gt;Επίθεση στην ιστοσελίδα του δήμου Δάφνης (&lt;a href="http://www.dafni.gr/"&gt;www.dafni.gr&lt;/a&gt;) έγινε προχτές από κάποιον defacer με το όνομα ZoRRoKiN.Ουσιάστικα το μόνο που κατάφερε ήταν να σηκώσει κάποιο αρχείο και όχι να αλλάξει την αρχική σελίδα.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Επίθεση δέχτηκε και το δεύτερο domain του δήμου (&lt;a href="http://www.dimosdafnis.gr/"&gt;www.dimosdafnis.gr/&lt;/a&gt;) από αρμένιους χάκερς οι οποίοι ανάρτησαν μία σελίδα σε έναν υποφάκελο του dimosdafnis.gr με υβριστικό περιεχόμενο για την Ελλάδα.&lt;/div&gt;&lt;br /&gt;&lt;span style="color:#ff0000;"&gt;Screenshot:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_XSwHXfYQ7Dc/SoHWmM1ZcqI/AAAAAAAAADA/uKtKEkUahJQ/s1600-h/56.jpg"&gt;&lt;img style="WIDTH: 320px; HEIGHT: 20px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5368808182570906274" border="0" alt="" src="http://1.bp.blogspot.com/_XSwHXfYQ7Dc/SoHWmM1ZcqI/AAAAAAAAADA/uKtKEkUahJQ/s320/56.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Το ευτήχημα ήταν ότι άμεσα υπήρχε απόκριση από τους διαχειριστές της σελίδας και έτσι δεν παρέμειναν αλλοιωμένες για μεγάλο διάστημα.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Ωστόσο η συγκεκριμένη ιστοσελίδα δεδομένου ότι τρέχει και την έκδοση IIS 6.0 παρουσιάζει κάποια κενά με το σημαντικότερο να είναι η επιλογή εντελώς αδύναμων password στον διακομιστή pop3 του συστήματος.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Προκειμένου ότι πρόκειται για ιστοσελίδα δήμου δεν θα ανακατευτούμε περαιτέρω.Εξάλλου η αντιμετώπιση του deface ήταν άμεση.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9072037969779876275-6257800890613892951?l=secgr.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secgr.blogspot.com/feeds/6257800890613892951/comments/default' title='Σχόλια ανάρτησης'/><link rel='replies' type='text/html' href='http://secgr.blogspot.com/2009/08/blog-post.html#comment-form' title='2 σχόλια'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9072037969779876275/posts/default/6257800890613892951'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9072037969779876275/posts/default/6257800890613892951'/><link rel='alternate' type='text/html' href='http://secgr.blogspot.com/2009/08/blog-post.html' title='Επιθέση στην ιστοσελίδα του δήμου Δάφνης'/><author><name>Administrator</name><uri>http://www.blogger.com/profile/08923239240266203330</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img221.imageshack.us/img221/7180/dc8cacca02jj2.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_XSwHXfYQ7Dc/SoHWmM1ZcqI/AAAAAAAAADA/uKtKEkUahJQ/s72-c/56.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9072037969779876275.post-2700541690502395544</id><published>2009-08-09T00:38:00.005+03:00</published><updated>2009-08-09T14:57:15.923+03:00</updated><title type='text'>Deface στην σελίδα του Πανεπιστημίου Πειραιά</title><content type='html'>&lt;a href="http://1.bp.blogspot.com/_XSwHXfYQ7Dc/Sn6y3kFmKZI/AAAAAAAAACw/mLqZ5GwHZw4/s1600-h/123.jpg"&gt;&lt;img style="WIDTH: 320px; HEIGHT: 195px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5367924473521908114" border="0" alt="" src="http://1.bp.blogspot.com/_XSwHXfYQ7Dc/Sn6y3kFmKZI/AAAAAAAAACw/mLqZ5GwHZw4/s320/123.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Εδώ και τουλάχιστον 3 μέρες έχει γίνει deface στην σελίδα του τμήματος στατιστικής και ασφαλιστικής επιστήμης του πανεπιστημίου πειραιά από τούρκο χάκερ.Η σελίδα ακόμα έχει παραμείνει αλοιωμένη (&lt;a href="http://stat.unipi.gr/"&gt;http://stat.unipi.gr/&lt;/a&gt;) και δυστηχώς δεν έχει εντοπιστεί το email του webmaster του site προκειμένου να ενημερωθεί και για τις τρύπες που εντοπίστηκαν.&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Είναι κρίμα ιστοσελίδες ελληνικών πανεπιστημίων να δέχονται επιθέσεις από ξένους χάκερς και να μην υπάρχει αμέση αντιμετώπιση.Αυτό δείχνει την ανεπάρκεια στον τομέα της ασφάλειας και το πόσο παρατημένα είναι από τους admins.&lt;/div&gt;&lt;br /&gt;Πιο συγκεκριμένα σε έλεγχο της ιστοσελίδας βρέθηκαν τα εξής:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Παλαιά έκδοση του Apache&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Αδυναμία της τρέχουσας έκδοσης Joomla που θα μπορούσε να οδηγήσει σε αλλαγή του Administrator password και&lt;/div&gt;&lt;/li&gt;&lt;li&gt;Aδύναμους κωδικούς στον διακομιστή POP3&lt;/li&gt;&lt;/ul&gt;&lt;div align="justify"&gt;Αυτές είναι μερικές από τις αδυναμίες που βρέθηκαν στον server.Το security auditing στην ιστοσελίδα φαίνεται πως δεν είναι στις άμεσες προτεραιότητες των διαχειριστών.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Όποιος γνώριζει κάποιο email επικοινωνίας του Admin παρακαλείται να τον ενημέρωσει ή να μας το στείλει προκειμένου να του αποσταλούν οι απαραίτητες πληροφορίες για να φροντίσει να κλείσει τις τρύπες.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9072037969779876275-2700541690502395544?l=secgr.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secgr.blogspot.com/feeds/2700541690502395544/comments/default' title='Σχόλια ανάρτησης'/><link rel='replies' type='text/html' href='http://secgr.blogspot.com/2009/08/deface.html#comment-form' title='0 σχόλια'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9072037969779876275/posts/default/2700541690502395544'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9072037969779876275/posts/default/2700541690502395544'/><link rel='alternate' type='text/html' href='http://secgr.blogspot.com/2009/08/deface.html' title='Deface στην σελίδα του Πανεπιστημίου Πειραιά'/><author><name>Administrator</name><uri>http://www.blogger.com/profile/08923239240266203330</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img221.imageshack.us/img221/7180/dc8cacca02jj2.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_XSwHXfYQ7Dc/Sn6y3kFmKZI/AAAAAAAAACw/mLqZ5GwHZw4/s72-c/123.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9072037969779876275.post-382471958374303447</id><published>2009-08-08T18:33:00.004+03:00</published><updated>2009-08-08T18:50:45.021+03:00</updated><title type='text'>Ευάλωτο σε επιθέσεις XSS το ntua.gr</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/_XSwHXfYQ7Dc/Sn2eaukR02I/AAAAAAAAACo/_LQc0HzeFT0/s1600-h/12.jpg"&gt;&lt;img style="WIDTH: 226px; HEIGHT: 184px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5367620512909480802" border="0" alt="" src="http://3.bp.blogspot.com/_XSwHXfYQ7Dc/Sn2eaukR02I/AAAAAAAAACo/_LQc0HzeFT0/s320/12.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Η ιστοσελίδα του Εθνικού Μετσόβειου Πολυτεχνείου βρέθηκε ευάλωτη σε επιθέσεις XSS (Cross Site Scripting).Αυτό πρακτικά σημαίνει ότι κάποιος κακόβουλος χρήστης θα μπορούσε να υποκλέψει cookies χρηστών αλλά και να κάνει deface στην σελίδα (δηλαδή να αλλάξει το περιεχόμενο της).&lt;br /&gt;&lt;br /&gt;Ήδη ο διαχειριστής της σελίδας έχει ενημερωθεί με συγκεκριμένα στοιχεία για αυτήν την τρύπα και ελπίζουμε να πράξει τα δέοντα σύντομα. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9072037969779876275-382471958374303447?l=secgr.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secgr.blogspot.com/feeds/382471958374303447/comments/default' title='Σχόλια ανάρτησης'/><link rel='replies' type='text/html' href='http://secgr.blogspot.com/2009/08/xss-ntuagr.html#comment-form' title='0 σχόλια'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9072037969779876275/posts/default/382471958374303447'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9072037969779876275/posts/default/382471958374303447'/><link rel='alternate' type='text/html' href='http://secgr.blogspot.com/2009/08/xss-ntuagr.html' title='Ευάλωτο σε επιθέσεις XSS το ntua.gr'/><author><name>Administrator</name><uri>http://www.blogger.com/profile/08923239240266203330</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img221.imageshack.us/img221/7180/dc8cacca02jj2.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_XSwHXfYQ7Dc/Sn2eaukR02I/AAAAAAAAACo/_LQc0HzeFT0/s72-c/12.jpg' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
