Re: [爆卦] 戶政系統被中國人發現4處SQL資料隱碼漏洞消失

看板Gossiping作者時間8年前 (2016/01/02 12:05), 編輯推噓6(824)
留言14則, 13人參與, 最新討論串2/2 (看更多)
※ 引述《Telemachus (Evolution)》之銘言: : 來源:http://www.wooyun.org/bugs/wooyun-2015-0164499 : [漏洞概要] : 缺陷編號: WooYun-2015-164499 : 漏洞標題:台灣戶政事務所4處通用SQL注入漏洞(dba權限) : 相關廠商:Hitcon台灣互聯網漏洞報告平台 : 漏洞作者:路人甲 : 提交時間:2015-12-25 13:50 : 公開時間:2016-03-28 18:31 : 漏洞類型:SQL注射漏洞 : 危害等級:高 : 漏洞狀態:已交由第三方合作機構(cncert國家互聯網應急中心)處理 : 漏洞來源:http://www.wooyun.org : Tags標籤:無 : [漏洞詳情] : 披露狀態: : 2015-12-25:細節已通知廠商並且等待廠商處理中 : 2015-12-29:廠商已經確認,細節僅向廠商公開 : 簡要描述:台灣戶政事務所4處通用SQL注入漏洞(dba權限) : 漏洞hash:d3e877cb217f3b11d801cab83878eefd : 版權聲明:轉載請註明來源 路人甲@烏雲 : [漏洞回應] : 廠商回應: : 危害等級:高 : 漏洞Rank:14 : 確認時間:2015-12-29 18:31 : 廠商回覆:CNVD確認並復現所述情況,已經轉由CNCERT向TWNCERT通報,由其後續協調網站管理單位處置. : 最新狀態:暫無 後來經過澄清,這次出問題的其實是高雄市及屏東縣政府自行委外的網站,跟戶政系統無 關。 戶政系統如果真有問題,媒體早就大幅報導了,網路謠言還是別亂傳的好。 自由時報即時新聞有澄清報導如下連結 http://m.ltn.com.tw/news/life/breakingnews/1559033 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 218.161.28.11 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1451707528.A.256.html

01/02 12:07, , 1F
記得每次出包馬英九也都會說免驚
01/02 12:07, 1F

01/02 12:07, , 2F
老K就是通敵賣國
01/02 12:07, 2F

01/02 12:08, , 3F
這篇要是有打臉推文整理的話就一百分了
01/02 12:08, 3F

01/02 12:09, , 4F
搞屁喔,應該早被全部dump到中共那邊才爆出吧
01/02 12:09, 4F

01/02 12:09, , 5F
我覺得就算是指有高雄跟屏東縣也還是很可怕
01/02 12:09, 5F

01/02 12:10, , 6F
最好在正式上線的測試階段都不會開弱掃去掃,一定故意的
01/02 12:10, 6F

01/02 12:13, , 7F
SQL射好射滿
01/02 12:13, 7F

01/02 12:13, , 8F
嗯,無視
01/02 12:13, 8F

01/02 12:14, , 9F
委外網站,不做弱點掃描很平常吧。就算有效果也有限
01/02 12:14, 9F

01/02 12:22, , 10F
好奇是那家委外廠商
01/02 12:22, 10F

01/02 12:24, , 11F
ptt八卦民眾反應 #1MXG37hH (Gossiping)
01/02 12:24, 11F

01/02 12:30, , 12F
內政部澄清,但沒有署名是誰說的,有新資訊給推。
01/02 12:30, 12F

01/02 12:32, , 13F
01/02 12:32, 13F

01/02 13:42, , 14F
早都外包中國怎麼會擔心資料外流呢?
01/02 13:42, 14F
文章代碼(AID): #1MXqo89M (Gossiping)
文章代碼(AID): #1MXqo89M (Gossiping)