Показаны сообщения с ярлыком GoDaddy. Показать все сообщения
Показаны сообщения с ярлыком GoDaddy. Показать все сообщения

пятница, 20 марта 2015 г.

Учетные записи GoDaddy можно взломать с помощью социальной инженерии и Photoshop

Многоуровневую систему верификации GoDaddy можно обойти с помощью телефонного звонка в службу поддержки сервиса и Photoshop.
Сотрудник издания CSO Стив Реган (Steve Ragan) сообщил о том, что во вторник, 17 марта, ему удалось взломать собственную учетную запись GoDaddy. Совместно с генеральным директором ИБ-компании Night Lion Security Винни Тройя (Vinny Troia), которого Реган задействовал в эксперименте, специалистам удалось показать, насколько легко можно скомпрометировать учетные записи GoDaddy.

среда, 4 марта 2015 г.

Злоумышленники использовали Drive-by атаку для взлома учетных записей в GoDaddy


Злоумышленники использовали Drive-by атаку для взлома сотен доменных учетных записей, зарегистрированных через GoDaddy. Хакеры использовали украденные домены для создания поддоменов, связанных с сайтами, на которых находился набор эксплоитов Angler.

вторник, 20 января 2015 г.

Сервис GoDaddy содержит CSRF-уязвимость

Удаленный злоумышленник может получить доступ к доменам, зарегистрированным с помощью данного сервиса.
Исследователь безопасности Дайлан Саккоманни (Dylan Saccomanni) обнаружил CSRF-уязвимость на регистраторе доменных имен GoDaddy, позволяющую удаленному злоумышленнику захватить контроль над любым доменом, зарегистрированным данной компанией. На момент публикации статьи брешь не была исправлена, что ставит под угрозу компрометации владельцев всех доменов, зарегистрированных в GoDaddy.