<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commenti a: Mi hanno craccato le stastistiche del blog</title> <atom:link href="http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/feed/" rel="self" type="application/rss+xml" /><link>http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/</link> <description># yet another WordPress Specialist</description> <lastBuildDate>Thu, 02 Feb 2012 14:12:55 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /> <item><title>Di: ThunderHammer</title><link>http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-27923</link> <dc:creator>ThunderHammer</dc:creator> <pubDate>Sun, 01 Apr 2007 09:38:18 +0000</pubDate> <guid
isPermaLink="false">http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-27923</guid> <description>Mi vedo un 404... temo sia un qualche problema di permessi... Tranquillo, aspetterò lunedì ;)
Nel frattempo ho scoperto che il sottobosco di exploit per phpstats è più florido del previsto:
http://th.serveblog.net/index.php/2007/04/01/phpstats-exploits-like-mushrooms/
Ti chiedo scusa se posto link diretti alle mie pagine ma penso che sia utile un pò per tutti e sicuramente le tue pagine permettono un&#039;ottima visibilità.
Ciao
TH</description> <content:encoded><![CDATA[<p>Mi vedo un 404&#8230; temo sia un qualche problema di permessi&#8230; Tranquillo, aspetterò lunedì <img
src='http://maurizio.mavida.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p><p>Nel frattempo ho scoperto che il sottobosco di exploit per phpstats è più florido del previsto:<br
/> <a
href="http://th.serveblog.net/index.php/2007/04/01/phpstats-exploits-like-mushrooms/" rel="nofollow">http://th.serveblog.net/index.php/2007/04/01/phpstats-exploits-like-mushrooms/</a></p><p>Ti chiedo scusa se posto link diretti alle mie pagine ma penso che sia utile un pò per tutti e sicuramente le tue pagine permettono un&#8217;ottima visibilità.</p><p>Ciao<br
/> TH</p> ]]></content:encoded> </item> <item><title>Di: Maurizio Pelizzone</title><link>http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-27909</link> <dc:creator>Maurizio Pelizzone</dc:creator> <pubDate>Sat, 31 Mar 2007 19:41:57 +0000</pubDate> <guid
isPermaLink="false">http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-27909</guid> <description>&gt; Cosa mi dici di Mint?
Ho scritto proprio oggi pomeriggio un post a riguardo, ma è schedulato per lunedì prossimo ...
&lt;a href=&quot;http://maurizio.mavida.com/2007/04/02/le-mie-statistiche-con-mint/&quot; rel=&quot;nofollow&quot;&gt;Qui&lt;/a&gt; l&#039;anteprima</description> <content:encoded><![CDATA[<p>> Cosa mi dici di Mint?</p><p>Ho scritto proprio oggi pomeriggio un post a riguardo, ma è schedulato per lunedì prossimo &#8230;</p><p><a
href="http://maurizio.mavida.com/2007/04/02/le-mie-statistiche-con-mint/" rel="nofollow">Qui</a> l&#8217;anteprima</p> ]]></content:encoded> </item> <item><title>Di: ThunderHammer</title><link>http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-27907</link> <dc:creator>ThunderHammer</dc:creator> <pubDate>Sat, 31 Mar 2007 19:19:29 +0000</pubDate> <guid
isPermaLink="false">http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-27907</guid> <description>Di nulla. La cosa preoccupante è anche stavolta i/il developer di phpstats sono abbastanza lenti: 20 e passa giorni a partire dalla discosure dell&#039;advisory sono, secondo me, decisamente troppi x fixare bachi simili.
Cosa mi dici di Mint?</description> <content:encoded><![CDATA[<p>Di nulla. La cosa preoccupante è anche stavolta i/il developer di phpstats sono abbastanza lenti: 20 e passa giorni a partire dalla discosure dell&#8217;advisory sono, secondo me, decisamente troppi x fixare bachi simili.</p><p>Cosa mi dici di Mint?</p> ]]></content:encoded> </item> <item><title>Di: Maurizio Pelizzone</title><link>http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-27855</link> <dc:creator>Maurizio Pelizzone</dc:creator> <pubDate>Sat, 31 Mar 2007 17:44:54 +0000</pubDate> <guid
isPermaLink="false">http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-27855</guid> <description>si .... ma che sfiga !!!!
l&#039;exploit è uscito il 4 marzo, e sono venuti da me in meno di una settimana ...
cmq, ormai non è più un mio problema, sono passato a mint
credo che passerò questa informazione ad un paio di persone che al momento usano phpstats ...
grazie della dritta</description> <content:encoded><![CDATA[<p>si &#8230;. ma che sfiga !!!!</p><p>l&#8217;exploit è uscito il 4 marzo, e sono venuti da me in meno di una settimana &#8230;</p><p>cmq, ormai non è più un mio problema, sono passato a mint</p><p>credo che passerò questa informazione ad un paio di persone che al momento usano phpstats &#8230;</p><p>grazie della dritta</p> ]]></content:encoded> </item> <item><title>Di: ThunderHammer</title><link>http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-27849</link> <dc:creator>ThunderHammer</dc:creator> <pubDate>Sat, 31 Mar 2007 16:57:48 +0000</pubDate> <guid
isPermaLink="false">http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-27849</guid> <description>C&#039;è un advisory abbastanza recente che segnala una vulnerabilità di tipo SQL Injection. Per il momento non mi pare che esistano patch ufficiali. Ti rimando al mio blog.
http://th.serveblog.net/index.php/2007/03/30/phpstats-remote-exploit-spotted/</description> <content:encoded><![CDATA[<p>C&#8217;è un advisory abbastanza recente che segnala una vulnerabilità di tipo SQL Injection. Per il momento non mi pare che esistano patch ufficiali. Ti rimando al mio blog.</p><p><a
href="http://th.serveblog.net/index.php/2007/03/30/phpstats-remote-exploit-spotted/" rel="nofollow">http://th.serveblog.net/index.php/2007/03/30/phpstats-remote-exploit-spotted/</a></p> ]]></content:encoded> </item> <item><title>Di: Barbara</title><link>http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-23830</link> <dc:creator>Barbara</dc:creator> <pubDate>Tue, 13 Mar 2007 15:14:16 +0000</pubDate> <guid
isPermaLink="false">http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-23830</guid> <description>E&#039; la prima votla che la sento una cosa del genere e mi vien da dire che c&#039;è proprio gente che non ha di meglio da fare che rompere le palle ad altri eh?</description> <content:encoded><![CDATA[<p>E&#8217; la prima votla che la sento una cosa del genere e mi vien da dire che c&#8217;è proprio gente che non ha di meglio da fare che rompere le palle ad altri eh?</p> ]]></content:encoded> </item> <item><title>Di: Tambu</title><link>http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-23632</link> <dc:creator>Tambu</dc:creator> <pubDate>Sun, 11 Mar 2007 19:10:26 +0000</pubDate> <guid
isPermaLink="false">http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-23632</guid> <description>più che NON SAI FARE I BACKUP, non sai CONSERVARE i backup :P</description> <content:encoded><![CDATA[<p>più che NON SAI FARE I BACKUP, non sai CONSERVARE i backup <img
src='http://maurizio.mavida.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Di: Maurizio Pelizzone</title><link>http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-23187</link> <dc:creator>Maurizio Pelizzone</dc:creator> <pubDate>Sat, 10 Mar 2007 13:53:21 +0000</pubDate> <guid
isPermaLink="false">http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-23187</guid> <description>Forse mi sono spiegato male ... ;)
Il problema è l&#039;interfaccia di amministrazione di phpstas, da cui una volta avuto accesso, penso che sia stato lanciato un semplicissimo &quot;azzera le statistiche&quot;
Questa sezione solitamente è protetta da password, ma come dicevo,  un exploit deve aperla fatta capitolare molto rapidamente.</description> <content:encoded><![CDATA[<p>Forse mi sono spiegato male &#8230; <img
src='http://maurizio.mavida.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p><p>Il problema è l&#8217;interfaccia di amministrazione di phpstas, da cui una volta avuto accesso, penso che sia stato lanciato un semplicissimo &#8220;azzera le statistiche&#8221;</p><p>Questa sezione solitamente è protetta da password, ma come dicevo,  un exploit deve aperla fatta capitolare molto rapidamente.</p> ]]></content:encoded> </item> <item><title>Di: PseudoTecnico</title><link>http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-23186</link> <dc:creator>PseudoTecnico</dc:creator> <pubDate>Sat, 10 Mar 2007 13:33:51 +0000</pubDate> <guid
isPermaLink="false">http://maurizio.mavida.com/2007/03/10/mi-hanno-craccato-le-stastistiche-del-blog/#comment-23186</guid> <description>Non ho capito: il database è completamente vuoto? Certo è abbastanza assurdo per un cracker non lasciare nemmeno una traccia per farsi bello...
Sicuro che si tratti del lavoro di un idiota e non di un problema legato al database?</description> <content:encoded><![CDATA[<p>Non ho capito: il database è completamente vuoto? Certo è abbastanza assurdo per un cracker non lasciare nemmeno una traccia per farsi bello&#8230;</p><p>Sicuro che si tratti del lavoro di un idiota e non di un problema legato al database?</p> ]]></content:encoded> </item> </channel> </rss>
