Danmarks vigtigste it-nyheder - direkte i din indbakke

Vær på forkant med nyhedsstrømmen i it-Danmark. Vælg frit mellem et eller flere gratis nyhedsbreve - direkte fra Danmarks største it-redaktion.
Computerworld Newsletter
Computerworlds daglige nyhedsbrev med de seneste it-nyheder. Udkommer 2 gange dagligt på hverdage. *

Computerworld Technology
Computerworlds nyhedsbrev om teknologiske nyheder og tendenser. Udkommer hver onsdag. *

Computerworld Executive
Computerworlds nyhedsbrev med it-stof til alle ledere i danske virksomheder. Udkommer hver tirsdag. *

Computerworld Security
Computerworlds nyhedsbrev med fokus på it-sikkerhed udsendes hver torsdag. *


Tilmeldingsformular

E-mail:

Jobtitel:

Navn:

E-mail skal udfyldes

* Med i dit gratis abonnement på Computerworlds nyhedsbreve følger lejlighedsvise servicemails med aktuelle informationer og tilbud fra Computerworld og Computerworlds samarbejdspartnere. Vi sender dig også en mail med "breaking news", hvis der pludseligt opstår særligt væsentlige nyheder. Du kan til hver en tid framelde dine nyhedsbreve ved et link i nyhedsbrevet.


Google-scanner lurer på svagheder på dit website

Anbefal Tip en ven Print Udskriv
Sponsoreret af:


Publiceret d. 4. marts 2008 kl. 07.31 | Antal kommentarer (2)
 
ANNONCE:
 
Med hjælp fra Google kan værktøjet Goolag Scanner let og hurtigt afsløre huller i sikkerheden på web-servere.

Ved at trække på den store mængde data, som Google ligger inde med, kan Goolag finde oplysninger, som fejlagtigt er blevet lagt online.

Værktøjet er udviklet af hackergruppen Cult of the Dead Cow. som kalder sig selv for "den mest attraktive hackergruppe," og som for 10 år siden fik skabt kaos på verdensplan med programmet Back Orifice.

Back Orifice gav enhver mulighed for at tage kontrollen over en anden computer på afstand og blev offentliggjort af Cult of the Dead Cow for at demonstrere manglen på sikkerhed i Windows 98.

Hjælp til selvhjælp
Ligesom med Back Orifice kan Goolag også bruges af folk på begge sider af loven, og programmet er da også ment som en hjælp til udviklere af hjemmesider, så de selv kan scanne efter mere eller mindre kendte svagheder.

"Vi har set nogle temmelig skræmmende huller i tilfældige tests med scanneren, i Nordamerika, Europa og Mellemøsten. Hvis jeg var en regering, en stor virksomhed, eller enhver med en større hjemmeside, ville jeg downloade det her bæst og rette det imod min hjemmeside. Sårbarhederne er så alvorlige," lyder det fra gruppen af hackere i en udtalelse på dens hjemmeside.

Programmet fungerer ved at lede efter en masse kendte fejl på samme tid.

Det kan eksempelvis være et superadmin login til et open source portalsystem eller en eksisterende fejl i software, som man ved er på den pågældende server.

Alle fejlene er beskrevet i programmet, så man selv kan vælge hvilke svagheder man vil teste for eller alternativt køre alle tests igennem.

Brugervenligt værktøj
Metoden er ikke ny, men tidligere har hackere manuelt skulle indtaste lange kommandoer i Google, hvor Goolag klarer det hele automatisk.

Normalt har Google været i stand til at opdage den slags automatiserede processer, men Goolag er konstrueret til at fungere på en måde, så Google tror der er tale om en rigtig person.

Goolag Scanner udgives som open source, og kan hentes fra hackergruppens hjemmeside.


Kommentarer - Debatoversigt


Hmmm...
1 indlæg

Google scannere ikke nyt
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Forsiden lige nu

Et elektronisk lydsystem sikrer, at de mange tusinde koncertgæster på Roskilde Festival ikke får skadet hørelsen.
3. juli 2009 kl. 15.58 | læs »

I denne uge: På besøg i Panasonics japanske genbrugscenter. Pirate Bay solgt. Nyt om Windows 7. Kørestol kan styres med hjernen. De slemme it-miljø-syndere. Sony Walkman fylder 30 år.
3. juli 2009 kl. 14.50 | læs »

Hvis du vil nyde, må du også nyde, lyder parolen tilsyneladende fra de amerikanske telemyndigheder, der kræver netneutralitet fra de selskaberne, der ønsker støtte til bredbånds-forretninger.
3. juli 2009 kl. 13.28 | læs »

Organisationen Øresund It, med en IBM-chef og regionens it-chef i bestyrelsen, vil gøre Øresund-området til it-centrum i Skandinavien. Mød projektleder Doris Søgaard Farver på jobbet.
3. juli 2009 kl. 14.00 | læs »


Den danske spilindustri var for få år siden lovende og spirende. Nu ligger store del af den i ruiner. Få overblikket over Computerworlds gennemgang af en branche i krise.
(1) | 3. juli 2009 kl. 12.42 | læs »



Roskilde-festivalens netværks-chef er på grund af vejr og vind tvunget til at improvisere med internet-løsninger og den digitale livsnerve til kasseapparaterne. Han knokler gratis i tre ugers ferie - og elsker det.
3. juli 2009 kl. 11.46 | læs »



MidtVest Bredbånd har solgt sine storkunder fra til Nianet. Resterne af selskabet håber nu at undgå konkurs.
3. juli 2009 kl. 10.58 | læs »



Den norske regering udpeger de standarder, der skal danne grundlag for den statslige forvaltning i de kommende år. Microsofts OpenXML er ikke med.
(16) | 3. juli 2009 kl. 10.24 | læs »



Oracle planlægger angiveligt at nedlægge 1.000 stillinger i Europa.
3. juli 2009 kl. 09.38 | læs »



Det danske og svenske postvæsen fusionerer. Joss Delissen bliver ny CIO for den nye virksomhed, hvor han blandt andet skal håndtere et kæmpe SAP-projekt.
3. juli 2009 kl. 09.23 | læs »




E-mail-adresse:
Adgangskode:
Husk mig

Seneste debat
 
 
Whitepapers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

The answer to the question "Is Internet access a threat to the company?" is a qualified...

This paper will discuss how secure, reliable and manageable file transfer solutions can help your...