LINUX.ORG.RU

Dr.Web: государственный портал gosuslugi.ru скомпрометирован

 


0

1

Доброго времени суток

Сабж: https://news.drweb.ru/show/?i=11373

И на сообщения об уязвимости эти долбоклюи не отвечают, поэтому информацию выложили в открытый доступ. Такие дела.

★★★★★

Хм, я то то не понял, смотрю исходники страниц по ссылкам из гугла где мол есть iframe, но в исходниках нет iframe. Может кто уже кэш, а они всё молча исправили?

Комментарии на странице dr.web будто роботы писали

Dron ★★★★★
()
Последнее исправление: Dron (всего исправлений: 2)

Некоторые домены с выдачи поисковика уже мертвы, но некоторые нет и имеют кучу открытых портов, фсб за ними думаю уже выехало

dron@gnu:~$ nslookup https://m3oxem1nip48.ru
Server:		192.168.0.1
Address:	192.168.0.1#53

** server can't find https://m3oxem1nip48.ru: NXDOMAIN

dron@gnu:~$ nslookup m81jmqmn.ru
Server:		192.168.0.1
Address:	192.168.0.1#53

Non-authoritative answer:
Name:	m81jmqmn.ru
Address: 31.31.196.53

dron@gnu:~$ nmap 31.31.196.53

Starting Nmap 7.50 ( https://nmap.org ) at 2017-07-14 02:45 MSK
Nmap scan report for scp50.hosting.reg.ru (31.31.196.53)
Host is up (0.038s latency).
Not shown: 981 closed ports
PORT     STATE    SERVICE
21/tcp   open     ftp
22/tcp   open     ssh
25/tcp   open     smtp
53/tcp   open     domain
80/tcp   open     http
110/tcp  open     pop3
111/tcp  open     rpcbind
135/tcp  filtered msrpc
139/tcp  filtered netbios-ssn
143/tcp  open     imap
443/tcp  open     https
445/tcp  filtered microsoft-ds
465/tcp  open     smtps
587/tcp  open     submission
993/tcp  open     imaps
995/tcp  open     pop3s
3306/tcp open     mysql
8080/tcp open     http-proxy
8081/tcp open     blackice-icecap

Nmap done: 1 IP address (1 host up) scanned in 4.92 seconds
dron@gnu:~$ 

Тьфу IP имел в виду мертвы, а домены то резовятся

Dron ★★★★★
()
Последнее исправление: Dron (всего исправлений: 1)
Ответ на: комментарий от WereFox

писАть в talks - всё равно что пИсать на стены своей квартиры

buratino ★★★★★
()
Ответ на: комментарий от WereFox

Хотя скорее всего они просто код удалили, а дыру оставили.

Будем надеяться что закрыли именно дыру, сейчас ползаю по trudvsem.ru в поисках работы.... задумался, регистрироваться не стал.

Dron ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.