image

Weblog beveiligingsbedrijf gehackt via TypePad 0day

zondag 22 april 2007, 15:18 door Redactie, 7 reacties

Het weblog van beveiligingsaanbieder eEye Digital Security is gisteren waarschijnlijk gehackt via een 0day lek in de TypePad blog software. De aanvaller plaatste een artikel in het blog, dat ook via de RSS feed van eEye gepubliceerd werd. In het artikel werd genadeloos naar CEO Ross Brown en het bedrijf uitgehaald. Volgens de aanvaller probeert eEye mensen via persberichten bang te maken en te manipuleren.

"Security marketing is wat er gebeurt als hoeren hun levenswerk aan mensen geven die betaald worden om anderen te manipuleren", zo kregen verraste eEye feedlezers te zien. De "whitehat hacker" die noemde het verhaal zijn manifesto en linkte naar een TypePad weblog, dat inmiddels door TypePad uit de lucht is gehaald.

Op het weblog van eEye wordt geen melding van de hack gemaakt, maar hier is meer informatie te vinden.

Reacties (7)
22-04-2007, 18:18 door Anoniem
Zo'n slecht bedrijf is het ook weer niet... Retina Security Scanner van hun is
bijvoorbeeld een goede scanner
22-04-2007, 18:37 door G-Force
Iedereen loopt een risico...
22-04-2007, 19:11 door Anoniem
opensource software gebruiken als security firm is risky..
kennelijk hebben ze een vulnerability over het hoofd gezien.
22-04-2007, 20:28 door Anoniem
Door Anoniem
opensource software gebruiken als security firm is risky..
kennelijk hebben ze een vulnerability over het hoofd gezien.
Ten eerste is wat je zegt m.b.t. veiligheid van opensource
al onzin, ten tweede maakt eeye gebruik van typepad.com, een
externe blog service waarvan de software niet opensource is.
22-04-2007, 20:31 door Anoniem
Door Anoniem
opensource software gebruiken als security firm is risky..
kennelijk hebben ze een vulnerability over het hoofd gezien.

Wat je schrijft is FUD.

Deze hack heeft niks met open-source vs closed source te
maken. Dit had net zo gemakkelijk kunnen gebeuren met closed
source.
23-04-2007, 09:30 door Anoniem
Van de ene kant een hele flauwe, kinderachtige deface. Van
de andere kant is het wel weer grappig om te zien dat de
'elite' jongens van eEye, bekend geworden door te pronken
met gekochte met windows-exploits, met vooral de waarheid
belachelijk worden gemaakt.
24-04-2007, 18:50 door Anoniem
Door Peter V.
Iedereen loopt een risico...

0Day can happen to anyone he peter?
Lamme opmerking, eEye moeten leren dat ZIJ een image als .sec
mensen hoog te houden hebben en dus op z'n minst de gebruikte code
hadden kunnen auditen, stelletje kapitalistische nietsnutten
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.