Хакеры взламывают сервера с ColdFusion

Хакеры взламывают сервера с ColdFusion

...

На прошлой неделе стало известно о большом количестве атак, направленных на сервера с установленным сервером приложений ColdFusion.

Злоумышленники эксплуатируют сайты, содержащие устаревшие версии некоторых ColdFusion приложений, включая FCKEditor и CKFinder. По данным SANS Institute's Internet Storm Centre, в настоящий момент существует атака возможна по следующим причинам:

  1. ColdFusion 8.0.1 устанавливает уязвимую версию FCKEditor, который включен по умолчанию. Уязвимость в FCKEditor позволяет злоумышленнику загрузить произвольные файлы на систему. Для устранения уязвимости следуйте временному решению производителя: http://www.codfusion.com/blog/post.cfm/cf8-and-fckeditor-security-threat
  2. Атаки направлены на приложение CFWebstore, которое также содержит уязвимую версию FCKEditor.

Злоумышленники используют уязвимость для внедрения на сайт злонамеренных сценариев и заражения посетителей сайта вредоносным ПО.

SecurityLab выпустила уведомление безопасности для уязвимости в FCKEditor, которое доступно по адресу: http://www.securitylab.ru/vulnerability/382191.php

Производитель обещает выпустить исправление для FCKEditor сегодня, 6 июля 2009 года. 

 

Источник 

Минтранс присвоит каждому пассажиру уникальный ID, сохранит данные на 7 лет

Минтранс опубликовал для общественного обсуждения проект новых правил ведения централизованных баз персональных данных пассажиров и экипажей. Документ расширяет перечень фиксируемых операций и вводит уникальный идентификатор для каждой поездки. Предполагаемая дата вступления в силу — 1 марта 2027 года.

Код будут отдельно формировать для каждого пассажира и члена экипажа в рамках конкретного рейса.

Повторно присвоить его другому человеку или использовать в новой поездке нельзя. Идентификатор станет передаваться вместе со сведениями обо всех регистрируемых операциях с билетом и перевозкой.

В базу предлагают дополнительно передавать данные об отмене посадки, онлайн-регистрации, добавлении пассажира в групповой билет и удалении из него. Также появится учёт расписаний регулярных и чартерных перевозок: плановых и фактических сведений о рейсе, его отмены и изменений.

Срок хранения персональных данных останется прежним — семь лет. Не меняется и скорость их передачи: сведения о покупке билета на поезд или самолёт должны поступить в систему в течение 15 минут, на автомобильный, морской или речной транспорт — в течение 30 минут. Информацию об экипаже необходимо направить не позднее чем за сутки до отправления.

К проекту добавлены таблицы с составом сведений для каждого вида транспорта. Операции разделены на обязательные, условно обязательные и не подлежащие передаче.

Если приказ примут, он заменит действующие правила 2024 года. Пока документ находится на стадии обсуждения, которое продлится до 29 августа. Карточка проекта.

RSS: Новости на портале Anti-Malware.ru