Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Сети Налогового управления США состоят из дыр и ненадежных серверов

Bookmark and Share

Налоговое управление США ставит под угрозу налогоплательщиков используя тысячи серверов, содержащих различные уязвимости или не имеющих подобающей системы авторизации.

Согласно данным Казначейской инспекции Налоговой администрации, Налоговое управление США использует 2093 сервера, имеющего хотя бы одну уязвимость. Упоминается также, что 540 из этих серверов содержат уязвимости с высоким риском. Исследование выявило также 1811 внутренних серверов с неавторизованным доступом к сети, 1150 из которых использовались не в рабочих целях.

По правилам Налогового управления, все серверы, работающие во внутренней сети, должны быть зарегистрированы в службе по модернизации и информационным технологиям этого управления. "Неавторизованные серверы представляют большую угрозу безопасности, поскольку нельзя гарантировать, что их будут конфигурировать надлежащим образом и внедрять новые патчи в ответ на возникающие угрозы", - пишет автор отчета. "Хакеры или неблагонадежные сотрудники могут использовать эти уязвимости, чтобы оперировать данными, хранящимися на этих серверах, либо использовать их для атаки на другие компьютеры в сети".

В числе обнаруженных уязвимостей есть и ошибки переполнения буфера и пустые пароли. Авторы отчета возложили вину за наличие дыр на сотрудников, которые не справились с возложенными на них обязанностями.



Теги: правительство , США , уязвимости





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Хакеры взломали финансовую сеть в ОАЭ, сняли деньги в США
Зарегистрирован взрывной рост числа зомби-сетей
Шпионы атакуют южнокорейскую армию
Китайский хакер получил полтора года тюрьмы за шуточное сообщение о землетрясении
Эксперты продемонстрировали уязвимости Anarchy Online и Age of Conan
В Индии набирают обороты центры по взлому CAPTCHA
Взломан крупнейший неонацистский форум
Эксперты по сетевой безопасности подверглись массированной хакерской атаке
Россия не виновата в атаках на грузинские сайты
Азербайджанцы взломали сайты генпрокуратуры и министерств Армении
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
05.09.2008 14:22:01
Ответить Ссылка
>Знаете ли Вы историю самой древней пирамиды? Социальная реклама от Google Оффтоп, но блин такую чушь пишут о пирамидах, что их древние египтяне построили O_o Есть классный фильм - запретные темы истории про древний Египет. Их построила цивилизация, существовавшая до них:)




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z45016z
Для Авторов: edit Lock delete Lock



    Rambler's Top100