Je n'ai pas le courage de vous faire une version française complète, donc voici déjà le post sur leur blog :
[https://blogs.apache.org/infra/entry/apache_org_04_09_2010]
Maintenant pour résumer :
- quelqu'un a posé un lien tinyurl.com/xxxx dans une description de bug sur le bugtracker
- des admins ont cliqué dessus
- ça passait des choses méchantes, c'est à dire une attaque XSS sur le bugtracker JIRA
- vol de session, le méchant devient admin
- ... pas mal de choses se (…)
Journal Des serveurs de la fondation Apache compromis à cause d'un tinyurl, entre autre.
14
avr.
2010