Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Salesforce down wegense db -script - privileges

19-05-2019, 06:30 door karma4, 3 reacties
Ik mis:
https://dutchitchannel.nl/623285/salesforce-cloud-service-down.html
Een db script dat alle rechten naar buiten open zet.. Wel erg open en dan alles in paniek dicht.
Reacties (3)
19-05-2019, 17:30 door Anoniem
Bent u de concurrent? ;)
19-05-2019, 17:45 door karma4
Door Anoniem: Bent u de concurrent? ;)
Nope het gaat er hier dat met een automatische uitrol aan de beheerderskant alle rechten voor lees en schrijf open gezet zijn.
Lijkt me zeker een nieuwswaardig security issue. Aangezien de service wereldwijd inclusief Europa onderuit gegaan is valt het ook onder AVG als datalek. Een datalek op meerdere manieren bij een cloudprovider.
Het is een minder bekende naam met CRM (customer relations management) kun je bij consumenten uitkomen.
19-05-2019, 23:40 door Anoniem
@karma4,

Niet altijd is een website veiligheidsrisico precies vast te stellen,
dan geeft men het maar een alertje mee als "suspicious" en is men er vanaf,

Sommigen graven wat verder in de cloaking code,
met verschillende data gepresenteerd aan browser en googlebot,
met een doel natuurlijk.

Check en test in je browser lekken met: https://extensions.inrialpes.fr/

Bij cloaking en bepaalde php code op een suspended website,
komt de malware aap dan via analyse uit de mouw:

Het gaat in dit geval om risicovolle windows installatie fingerprinting.
Hoeveel onderzoekers missen dit?

Willekeurig voorbeeldje van een domein:
https://www.virustotal.com/#/domain/iyfnzgb.com
-> https://www.virustotal.com/#/url/9cb166ade8db89d981f4fca9b4f3077b5fa1c27ec994970363d3a5aec36aa643/detection
& https://www.threatminer.org/host.php?q=208.91.196.46 als
URI Domain IP Last seen Sources
-http://taffzc.com/sk-logabpstatus.php?a= http://taffzc.com/sk-clkrdr.php?_t=zro&_d=

I.h.a. blijkt PHP vaak een beveiligingsnachtmerrie, ook bij de op php gebaseerde CMSsen.

luntrus
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.