Exibindo resultados 1 até 1 de 1

Tópico: Vulnerabilidades no aplicativo Zboard

Hybrid View

  1. #1
    Desde
    Dec 2004
    Local
    Sete Lagoas, MG
    Idade
    28
    Posts
    515
    Peso da Avaliação
    9

    Vulnerabilidades no aplicativo Zboard

    O CAIS está acompanhando desde meados de Agosto a exploração de vulnerabilidades relacionadas ao aplicativo Zboard (Zeroboard).

    O Zeroboard consiste em uma aplicação web que prove as funcionalidades de um BBS (Bulletin Board System). O que chama a atenção em relação a estas explorações é o fato de que após atacados e comprometidos, estes sites têm sido utilizados para abrigar páginas falsas de bancos e servindo como repositório de arquivos maliciosos (malware). Das 6 vulnerabilidades conhecidas de Zeroboard, pelo menos 2 permitem que se inclua arquivos arbitrários no servidor web.
    Os casos reportados ao CAIS envolvem, em sua maioria, sites hospedados na Coréia (.kr). Esta concentração de incidentes pode ser explicada pelo fato do aplicativo ter sido desenvolvido neste pais e pelo uso intenso do aplicativo no mesmo, incluindo sites (.org, .com, .net) relacionados com a Coréia. O CAIS reportou estas atividades ao grupo de segurança do governo da Coréia, KrCERT, com o qual o CAIS possui parceria para a troca de informações relacionadas com tendências de ataques.

    Exemplos de casos de Phishing e Malware tratados pelo CAIS (os nomes dos sites foram alterados propositalmente):

    Sites com malware:
    http://xxxxxxx.com/%7Emdotcom/bbs/sonhei_com_voce.scr
    http://www.xxxxxxxx.sc.kr/bbs/data/new/TSErelatorio.scr
    http://xx.xxxxxx.net/bbs/data/a/IBanking.scr


    Sites envolvidos com ataques de Phishing:
    http://www.xxxx.co.kr/bbs/data/index.html
    http://www.xxxxxx.org/bbs/data/index.html


    Boletim completo em: http://www.rnp.br/cais/alertas/2005/...00500920a.html
    Última edição por mmachado : 28/09/2005 às 09:17

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. 600 vulnerabilidades em 3 meses
    By J.Augusto in forum Gestão da segurança
    Respostas: 23
    Último post: 03/10/2006, 07:46
  2. Vulnerabilidades no Kernel do Windows
    By psergiom in forum Segurança em Desktop
    Respostas: 1
    Último post: 14/04/2005, 22:17
  3. UEBIMIAU < 2.7.2 MÚLTIPLAS VULNERABILIDADES
    By dum_dum in forum Penetration Tests
    Respostas: 0
    Último post: 02/02/2005, 17:13
  4. CAIS-Alerta: Multiplas vulnerabilidades no PHP 4.3.9 e 5.0.2
    By psergiom in forum Desenvolvimento seguro
    Respostas: 1
    Último post: 22/12/2004, 14:28
  5. Usuários querem divulgação de vulnerabilidades
    By Number One in forum Notícias de segurança
    Respostas: 0
    Último post: 11/07/2002, 03:53

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •