Εντοπισμός και κοινοποίηση αδυναμιών από τον ExtAsY στην ιστοσελίδα www.ika.gr!

Με εντοπισμό και κοινοποιήση αδυναμιών επιλέγει ο γνωστός 15χρόνος – κατα δήλωσή του- hacker ExtAsY να ενημερώνει το κοινό του σχετικά με αδυναμίες που εντοπίζει σε γνωστές ιστοσελίδες.
Μετά την αντίστοιχη παράθεση αδυναμιών που είχε πραγματοποιήσει στην ιστοσελίδα της Unesco Hellas, αυτή την φορά στο στόχαστρό του τέθηκε η ιστοσελίδα του Ιδρύματος Κοινωνικών Ασφαλίσεων (www.ika.gr). Το SecNews εντόπισε ανάρτηση του ExtAsY στο Pastie.org, όπου στοχοποιεί την ιστοσελίδα του ΙΚΑ-ΕΤΕΜ, αναλύοντας τα σφάλματα και τις αδυναμίες που διαπίστωσε στην ιστοσελίδα του Ιδρύματος. Στην ανάρτηση που μπορείτε να δείτε ολοκληρωμένη [εδώ], ο ExtAsY εντοπίζει αδυναμίες Blind Sql Injection, XSS, SQL Injection κ.α. ενώ παραθέτει και μηνύματα σφάλματων που του επέτρεψαν να αντλήσει περαιτέρω πληροφορίες για την δικτυακή εφαρμογή. Συγκεκριμένα στην ανάρτηση του εντοπίζει:



Περισσότερα: http://www.secnews.gr/archives/35498