Взлом ЛК, немного подробностей
dl // 09.02.09 14:03
Лаборатория Касперского выпустила официальное заявление по поводу субботней информации о взломе своего сайта.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/02/03.html]
По словам ЛК, уязвимой оказалась часть сайта usa.kaspersky.com, уязвимость существовала в течение недолгого времени, не была критической, не привела к потерям данных, была ликвидирована в течение 30 минут после обнаружения.
Администратор же сайта, на котором была опубликована информация об атаке, не вполне с этим согласен. По его словам, он слал письма в ЛК в течение нескольких дней, потерь действительно не было, поскольку это не входило в его намерения, сама же атака представляла собой типичное внедрение sql-команды union.
ЛК никак не отреагировала на заявления взломщика и отказалась сообщать какие-либо подробности о взломе.