精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

FBI網站被黑,泄露數據已在Pastebin公布

責任編輯:editor005 作者:bimeover |來源:企業網D1Net  2017-01-05 15:02:24 本文摘自:Freebuf.COM

著名黑客CyberZeist最近入侵了FBI網站(FBI.gov),并將幾個備份文件(acc_102016.bck,acc_112016.bck,old_acc16.bck等)公布在了Pastebin,數據內容包括姓名、SHA1加密密碼、SHA1鹽和電子郵件等。

CyberZeist這名黑客頗有名氣,他曾是Anonymous的一員,2011年有過黑入FBI的經歷。除此之外,巴克萊、特易購銀行和MI5都曾是他手下的受害者。

 

FBI-hacked.jpg

 

入侵的具體時間是在2016年12月22日——CyberZeist利用Plone內容管理系統(CMS)的0-day漏洞侵入了FBI.gov。Plone的內容管理系統被認為是迄今為止最安全的CMS,很多高級部門使用這個CMS,其中就包括FBI。

CyberZeist解釋說,他所利用的這個0-day不是他發現的,他只是想用FBI的網站測試一下這個漏洞,結果就成了。其他網站同樣可能遭受相同的0-day攻擊,比如說知識產權協調中心以及歐盟網絡信息安全機構。

 

FBI-gov-hack-Plone-flaw.png

 

德國和俄羅斯的媒體相繼報道了此次黑客入侵事件,而美國的許多主流媒體卻刻意忽視了這件事。

FBI在得知了CyberZeist的入侵后,就立即指派安全專家展開修復工作,但是仍未修復Plone內容管理系統的0-day漏洞。CyberZeist發現了FBI的修復工作后,并發了一條具有嘲諷性質的的推特。

 

FBI-hacked-3.jpg

 

他對這條推特進行了補充:

我當然沒有得到root權限(這明顯嘛),但是我就是能知道他們在跑6.2版本的FreeBSD,這份數據最早可以追溯到2007年。他們最后的重啟時間是2016年12月15日晚上6:32。

 

FBI-hacked-4.jpg

 

CyberZeist透露說:

這個0-day漏洞是他從tor網絡上買到的,而賣家不敢侵入FBI.gov這種網站。現在已經停止出售,我會在推特上親自放出這個0-day漏洞。

該漏洞目前仍存在于CMS的某些python模塊中。

點擊這里可以看到CyberZeist在Pastebin之上的動態。

關鍵字:FBI

本文摘自:Freebuf.COM

x FBI網站被黑,泄露數據已在Pastebin公布 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

FBI網站被黑,泄露數據已在Pastebin公布

責任編輯:editor005 作者:bimeover |來源:企業網D1Net  2017-01-05 15:02:24 本文摘自:Freebuf.COM

著名黑客CyberZeist最近入侵了FBI網站(FBI.gov),并將幾個備份文件(acc_102016.bck,acc_112016.bck,old_acc16.bck等)公布在了Pastebin,數據內容包括姓名、SHA1加密密碼、SHA1鹽和電子郵件等。

CyberZeist這名黑客頗有名氣,他曾是Anonymous的一員,2011年有過黑入FBI的經歷。除此之外,巴克萊、特易購銀行和MI5都曾是他手下的受害者。

 

FBI-hacked.jpg

 

入侵的具體時間是在2016年12月22日——CyberZeist利用Plone內容管理系統(CMS)的0-day漏洞侵入了FBI.gov。Plone的內容管理系統被認為是迄今為止最安全的CMS,很多高級部門使用這個CMS,其中就包括FBI。

CyberZeist解釋說,他所利用的這個0-day不是他發現的,他只是想用FBI的網站測試一下這個漏洞,結果就成了。其他網站同樣可能遭受相同的0-day攻擊,比如說知識產權協調中心以及歐盟網絡信息安全機構。

 

FBI-gov-hack-Plone-flaw.png

 

德國和俄羅斯的媒體相繼報道了此次黑客入侵事件,而美國的許多主流媒體卻刻意忽視了這件事。

FBI在得知了CyberZeist的入侵后,就立即指派安全專家展開修復工作,但是仍未修復Plone內容管理系統的0-day漏洞。CyberZeist發現了FBI的修復工作后,并發了一條具有嘲諷性質的的推特。

 

FBI-hacked-3.jpg

 

他對這條推特進行了補充:

我當然沒有得到root權限(這明顯嘛),但是我就是能知道他們在跑6.2版本的FreeBSD,這份數據最早可以追溯到2007年。他們最后的重啟時間是2016年12月15日晚上6:32。

 

FBI-hacked-4.jpg

 

CyberZeist透露說:

這個0-day漏洞是他從tor網絡上買到的,而賣家不敢侵入FBI.gov這種網站。現在已經停止出售,我會在推特上親自放出這個0-day漏洞。

該漏洞目前仍存在于CMS的某些python模塊中。

點擊這里可以看到CyberZeist在Pastebin之上的動態。

關鍵字:FBI

本文摘自:Freebuf.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 怀柔区| 乌拉特后旗| 临沧市| 宜州市| 泽普县| 黎平县| 保亭| 成安县| 忻州市| 科技| 乃东县| 若尔盖县| 武功县| 奉新县| 东乌珠穆沁旗| 淮南市| 锦州市| 远安县| 宽甸| 余干县| 文昌市| 张北县| 邳州市| 益阳市| 盐池县| 洪泽县| 和政县| 敖汉旗| 临江市| 广灵县| 昌都县| 赤城县| 城固县| 从化市| 崇仁县| 嘉义县| 政和县| 布尔津县| 济南市| 兖州市| 叶城县|