Situs PBB mengandung celah SQL Injection
Aug 25th, 2010 | By Pamadi Gesang | Category: Aplikasi & Database, BeritaTiga tahun setelah situs web PBB di-deface oleh peretas menggunakan teknik SQL Injection, situs tersebut masih mengandung celah keamanan yang mirip.
Periset keamanan Robert Graham dari Errata Security yang melakukan pemeriksaan tahunan di situs web PBB mengemukanan bahwa mereka telah menutup celah secara spesifik yang digunakan peretas untuk melakukan deface tiga tahun lalu, tetapi situs tersebut ternyata masih mengandung beberapa celah yang sama.
Sumber: Darkreading







