На портале правовых актов РФ были установлены стандартные логин и пароль «admin/admin»

Пятница, 22 января 2021 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Сначала Nissan, теперь госсайт. Кто следующий забудет поменять информацию для входа? В сети появилась информация о том, что на портале правовых актов РФ, где публикуются законы после подписания президентом страны, были установлены стандартные логин и пароль «admin/admin».

Нашёл эту уязвимость основатель компании по кибербезопасности «Vee Security Россия» Александр Литреев, передаёт Медиазона. Так, по словам специалиста, ему удалось зайти на сайт, используя дефолтную комбинацию для входа в учётную запись.

Это не единственный ресурс, у которого так. Как минимум у сайтов четырех федеральных служб и органов такая же проблема. Последствия применения таких вещей могут быть чудовищными. Александр Литреев

Напомним, что чуть ранее похожее сочетание логина и пароля было найдено на git-сервере Nissan. Из-за этого в сеть утекли исходные коды мобильного приложения компании и другие конфиденциальные данные.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 207
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003