Internet Info, s.r.o. Lupa Root Měšec Podnikatel DigiZone Slunečnice Vitalia new Bomba Navrcholu Weblogy Jagg Woko Dobrý web Computer.cz SK: MojeLinky


Lupa.cz » Zprávičky » Web ČSSD s XSS zranitelností, výsledkem byl videoklip o loupežnících

Web ČSSD s XSS zranitelností, výsledkem byl videoklip o loupežnících

Rubriky
  1. Bezpečnost
  2. Dění na Internetu
Nálepky
  1. Hacking
23. 5. 2009 18:12 - Jiří Macich

Daniel Dočekal na stránkách svého blogu upozornil na XSS zranitelnost na webu České strany sociálně demokratické (ČSSD). Špatného zabezpečení prohledávání webové prezentace nejsilnější české levicové strany dva týdny před volbami do Evropského parlamentu využil zatím neznámý vtipálek, který využitím XSS zranitelnosti umožnil zobrazit stránku cssd.cz s videoklipem Hymna ČSSD, v němž během promítání fotek například Jiřího Paroubka nebo Davida Ratha zní písnička z pohádky Lotrando a Zubejda. Zpívá se v ní: "Loupežníci z povolání, to jsou páni, to jsou páni, loupežníci z profese, nejlepší jsou v okrese".

Petr Dimun, který se stará o mediální obraz ČSSD, v komentáři pro zpravodajský server iDnes uvedl, že jde o vyústění kampaně politických konkurentů: "Zvyšuje se agresivita antikampaně, což bylo vidět i na případech s vrháním vajec". Dodal, že "lidé kolem ODS už nastolili atmosféru ve stylu Pošpiňme si ČSSD". Přitom i sama ČSSD například ve svém televizním předvolebním spotu rovněž sahá k antikampani směrem k ODS, ale to už ponechme politologům ...

 
« Předchozí zprávička | Následující zprávička »

Názory

Zaujalo vás téma? Máte k němu co říct? Přidejte svůj názor.

Titulek: RE: Web ČSSD s XSS zranitelností, výsledkem byl videoklip o loupežnících (Daniel Dočekal) Nový
aura:
99
Jiří Macich
Datum: 23. 5. 2009 21:14 Nový
Vložil: Jiří Macich <macich (zavináč) lupa (tečka) cz>
Titulek: RE: Web ČSSD s XSS zranitelností, výsledkem byl videoklip o loupežnících (Celé vlákno)
Uznávám, že slůvko „vložit“ je v tomto kontextu zavádějící. Snaha o stručné předání informace tentokrát převládla nad přesností, za což se omlouvám ...
Odpovědět
Datum: 23. 5. 2009 21:20 Nový
Vložil: stoural (neregistrovaný) 85.93.118.---
Titulek: RE: Web ČSSD s XSS zranitelností, výsledkem byl videoklip o loupežnících (Celé vlákno)
KDyz jsem videl tuto bleskovku, cekal jsem Docekala jako "experta" na vsechno v diskusi. A nezklamal jsem se :)
Odpovědět
Datum: 23. 5. 2009 23:06 Nový
Vložil: Brooch (neregistrovaný) ---.net.upc.cz
Titulek: RE: Web ČSSD s XSS zranitelností, výsledkem byl videoklip o loupežnících (Celé vlákno)
Hele, uz dlouho premejslim co ty ses zac. Ted me napadlo jestli nejsi mladsi bratr Zbynka Pospichala...?
Odpovědět
Datum: 24. 5. 2009 22:54 Nový
Vložil: stoural (neregistrovaný) 85.93.118.---
Titulek: RE: Web ČSSD s XSS zranitelností, výsledkem byl videoklip o loupežnících (Celé vlákno)
No to je otazka :)
Odpovědět
Datum: 23. 5. 2009 19:35 Nový
Vložil: moneytoo (neregistrovaný) 85.13.99.---
Titulek: Bontonland (Celé vlákno)
Odpovědět
Datum: 24. 5. 2009 11:57 Nový
Vložil: Bloumal (neregistrovaný) ---.infos.cz
Titulek: Re: Bontonland (Celé vlákno)
Trapné a nekvalitní. Neumíte to oranžády... ;)
Odpovědět
Datum: 25. 5. 2009 9:00 Nový
Vložil: uživatel si přál zůstat v anonymitě 213.155.251.---
Titulek: Re: Bontonland (Celé vlákno)
hodne trapny
Odpovědět
Datum: 24. 5. 2009 1:57 Nový
Vložil: ns (neregistrovaný) 203.113.25.---
Titulek: Narodni strana
a tady je jeden XSS od Narodni strany:

http://tinyurl.com/narodnistrana
Odpovědět
Datum: 24. 5. 2009 10:03 Nový
Vložil: Kalaf (neregistrovaný) ---.49.broadband2.iol.cz
Titulek: RE: Web ČSSD s XSS zranitelností, výsledkem byl videoklip o loupežnících (Celé vlákno)
Tyhle žabomyší války našich politiků by byly docela vtipný, kdyby nebyly smutný. Ovšem může to mít i pozitivní efekt, třeba si teď politické strany budou více hledět svých webů, který jsou vesměs dost špatný...
Odpovědět
Datum: 24. 5. 2009 11:54 Nový
Vložil: Bloumal (neregistrovaný) ---.infos.cz
Titulek: RE: Web ČSSD s XSS zranitelností, výsledkem byl videoklip o loupežnících (Celé vlákno)
Tak to dopadá, když weby dělají všichni co mají do prdele díru.

Přečte si to jedno Readme.txt k HTML/PHP a myslí si že jsou kingové a cool programátoři. Hlavně to okecat, to těm novodobejm frikulínům jde moc dobře. Jo a nějaký ten koláčový graf zbastlit v kradeném MS Excelu... :)

A neomlouvá je ani to, že se to učí, beztak to měli zaplaceno...
Odpovědět
Datum: 25. 5. 2009 5:56 Nový
Vložil: uživatel si přál zůstat v anonymitě ---.karneval.cz
Titulek: RE: Web ČSSD s XSS zranitelností, výsledkem byl videoklip o loupežnících (Celé vlákno)
Je to spíš o snaze zadavatele minimalizovat náklady, ať už je zadavatel klient nebo firma zabývající se tvorbou webových stránek. Tuto práci pak dělají studenti a vypadá to jak to vypadá
Odpovědět

Sledování názorů

Registrovaným uživatelům nabízíme upozornění na nové názory e-mailem. Prosím, přihlaste se nebo se zaregistrujte.

Vodafone_CZ na Twitter

Vodafone_CZ: @Milan_Dasek Dobrý den, pro nás je důležité, jak jsme na tom ve srovnání s našimi tuzemskými... více: http://cli.gs/zbmpg
18. 3. 11:50

Vodafone_CZ: @Kasp1k Dobrý den. V současnosti probíhají jednání mezi Vodafone a Google na globální úrovni. Jakmile... více: http://cli.gs/UeLAH
18. 3. 11:41

Vodafone_CZ: @adamkopp Dobrý den, Optimalizace prostřednictvím služby Bez obav funguje v podstatě jako dodatečná... více: http://cli.gs/gmJVD
18. 3. 11:38