国外21日消息,世界卫生组织(World Health Organization)网站who.int被黑客组织Nullcrew入侵。据称黑客组织利用了网站的SQL注入漏洞。 黑客还放出了漏洞利用点:
http://apps.who.int/thelexicon/entry.php
后台登陆地址:
http://apps.who.int/thelexicon/admin/login.php
以下是部分泄露的数据: Username, Password_______________________________________bob : 23206deb7eba65b3fbc80a2ffbc53c28 (soleil);cavillona : e842795b282293fd61bc294c49edb12b (mozart);fabien : 84f12720e5fc55a5b69b1f946e749afd (Not Found...);fred : 570a90bfbf8c7eab5dc5d4e26832d5b1 (Not Found...);jimenezn : e842795b282293fd61bc294c49edb12b (Not Found...);jmercer : 0ce2ffd21fc958d9ef0ee9ba5336e357 (Not Found...);mark : 5ff5070d0b4731a4679a63c8570b24c6 (hcw0n);mdespont : f71b202a6a9886946465dced171c9346 (emmental);translation : 18bba49526b1210d7957e3bcf0e093af (translation);wgroup : 93c5044c58c9b325b0d76871a69f96a8 (lpw4us);NullCrew黑客组织9月份就曾经入侵过SONY mobile,当时泄露的数据里,很多都是qq,163等邮箱后缀的信息,疑似都是中国客户信息。 |