الحالة
مغلق و غير مفتوح للمزيد من الردود.

احمد 251

زيزوومى مميز
إنضم
18 يونيو 2008
المشاركات
699
مستوى التفاعل
4
النقاط
520
الإقامة
من مصر
غير متصل
السلام عليكم
وأن أتجول فى موقع كاسبر سكاى وجدت هذا الخبراختراق موقع كاسبر سكاي الاميريكي
لم اصدق الموضوع في البدء
لكن تأكد الخبر من نفس الموقع
تأكدوا بأنفسكم:

رابط الخبر:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الخبر:
Kaspersky Lab Confirms Website Attack; Verifies No Data Was Compromised


The usa.kaspersky.com domain was attacked on Friday, February 6, 2009. The attack occurred when a SQL injection attack was launched on a subsection of the site, the support site. A vulnerability was in the code of the support site when a new version of the site was rolled out at the end of January. The attack was successful in penetrating the support site, but it was unable to take data from the site and as a result no data was compromised.



Upon notification of the vulnerability, company personnel took immediate action to address the issue, and the vulnerability was remediated within 30 minutes of notification. The attack was not able to access to any other portions of any other Kaspersky Lab sites – including ecommerce sites.




The company’s experts are currently investigating the incident and to go a step further have hired Next Generation Security Software’s David Litchfield to further investigate. Upon completion, the results of Litchfield’s report will be made public.




Kaspersky Lab recognizes the fact that this attack could have had much more serious ramifications and is doing an extra-thorough security audit of all official Kaspersky Lab sites and developing additional internal review processes to ensure the company’s corporate resources are protected from similar attacks in the future.




It should also be noted that Kaspersky Lab’s core competency as a company is developing anti-malware solutions and our research and development is a different group from our web developers, therefore the quality of the solutions we deliver has not been compromised in any way
الخبر مختصر انه تم اختراق الموقع عن طريق ثغرة في الكود

وتم اختراق موقع الدعم الفني
لكن لم يتمكن المخترق من الحصول على معلومات المستخدمين (لكن عبث في الموقع)
علمت الشركة بالاختراق وقامت باستعادة الموقع
الشركة استأجرت شركة حماية للتحقيق في الموضوع ولتتولى مهمة حماية الموقع <<<(شركة حماية تستاجر شركة حماية
biggrin.gif
)
ونتائج التحقيقات ستخرج قريبا
سبب الاختراق حسب ادعاء الشركة كما ذكرت هو ثغرة في الكود...حيث تم تحديث الموقع قبل شهر لكن لم يتم التحقق من حماية الموقع وامان شفرته.​







اترك التعليق لكم
:d::d::smile::smile:


 

هل تم الاختراق في الموقع الشركة الرسمية ولا التابعة للشركة ..
 
توقيع : المدفعـ
الحمد لله اني استخدم افيرا,,,,,الله يعينكم يااصحاب الكاسبر,,,,,
شكرا اخي العزيز ,,,,,,,,,,,
 
توقيع : NMX
الحمد لله اني استخدم افيرا,,,,,الله يعينكم يااصحاب الكاسبر,,,,,
شكرا اخي العزيز ,,,,,,,,,,,

يعني الى اخترق الكاسبر ما يقدرون يخترقون الافير...!!!
 
توقيع : المدفعـ
يا كثر اللي بيشمت

لا تعليق ( من الصدمه )
 
يعطيك العافيه ...

لكن الموضوع تكلمنا فيه قبل شهر في أكثر من موضوع خاص به هنا بالقسم
 
توقيع : protection
يعطيك العافيه ...

لكن الموضوع تكلمنا فيه قبل شهر في أكثر من موضوع خاص به هنا بالقسم

انا على بالي انو الاختراق جديد والله ما انتبهت من التاريخ ...

والاختراق على سيرفر تابع للموقع الكاسبر وليس سيرفر الام ..(( على ما اعتقد))
 
توقيع : المدفعـ
وعشان تستانسون اكثر
سيرفر الاف سكيور مخترق
 
توقيع : Juve Guard
لا تعليق ,,,,,,و,,ر,,ا,,ك
 
توقيع : delta_devil
حسبنا الله ونعم الوكيل.
 
توقيع : عبد العزيز أنس
هات البرهان اوالدليل
 
الخبر قديم جدا :d: .
 
والله مشكلة اذا موقع الشركة تم اختراقة .......

كيف بالبرنامج والله انها مصيبة

وانا سبق وقرات في احد المنتديات ان مواقع الحماية

تقوم بتحميل ملفات في الجهاز وذلك للتجسس

والمشكلة مننا لاننا نكون متطمنين للموقع انه موقع حماية

فاذا طلب تحميل اي ملف او السماح للملفات بالعمل نقبل على طول

والله المستعان ..
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى