primele două găuri de securitate pentru evz.ro

de aici puteţi sterge imagini de pe site (sau de aici)

aici cineva a modificat al doilea blog

zoso.ro nu va indeamna sa faceti ceva rau siteului, nu se stie cum va dau in judecata ca le-ati stricat siteul atat de securizat!

Motivul pentru care aceste linkuri apar este simplu: cred că toţi suntem sătui de atitudinea de şmecheri a firmelor mari care încaseasă zeci de mii de euro pentru a face siteuri ieftine. Asta în timp ce încearcă să ia pâinea mică de la gura developeriolor mici, prin crearea de sindicate fantomă şi alte minuni.

Dacă vreţi să vedeti cu se mai ocupa Ascenta (cei care au creat evz.ro), o divizie a Softwin, aflaţi de aici: fonduri de pensii, BCR, ING, Raiffaisen, Cosmote,

Hai să facem un sondaj:

[poll=2]

tech, hackeri, ziare, web2.0

Pe aceeaşi temă

primele două găuri de securitate pentru evz.ro - 41 comentarii

    1.
  1. gravatar Piticu21 a scris pe

    eu stiu de ceva putin putin … asa zicea ala care l-a facut, de asta ma si astept sa mai scoata o carca de bani din optimizare

    si mai are si un site cu masini al carui nume imi scapa

  2. 2.
  3. gravatar myke a scris pe

    ce dracu e cu sumele astea? Cat de nebun sa fi sa dai atatia bani pt un site? 50 de mii de euro? fi serios, nu cred in vrajeli dastea. mai mult de 2 mii nu cred ca a dat pe el. si 2 mii mi se pare mult. Mai ales ca stiu ce inseamna sa faci un site si stiu ca nu merita atatia bani. Mai ales unul ca evz.ro.

  4. 3.
  5. gravatar madalin a scris pe

    Nasol. Se mai intampla si pe la case mari, nu ?:)

  6. 4.
  7. gravatar Doro a scris pe

    lol myke, esti genul de om care face site-uri in office?! eu cred ca site-ul valoreaza undeva pe la 10k, ca e prost implementat, e altceva.

  8. 5.
  9. gravatar Crusher a scris pe

    Nu stiu daca e o idee asa de buna sa dai linkul acela, mai bine puneai un print screen.

  10. 6.
  11. gravatar zoso a scris pe

    e available de ieri pe diverse bloguri

  12. 7.
  13. gravatar Geo Atreides a scris pe

    Site-ul curtii de justitie, acum EVZ… oare Romania sa fie in criza de admini buni? Hm, nu, nu cred, doar avem un sistem de invatament super performant.
    G.

  14. 8.
  15. gravatar Ciprian a scris pe

    ce patetic… un site ca evz sa n-aiba securitatea pusa la punct :) )

  16. 9.
  17. gravatar evz.ro - Vulnerabilităţi de Securitate « Mihai Dan Nadăș | Blog a scris pe

    [...] de Securitate Posted on ianuarie 28, 2008 by Mihai Citeam adineauri pe blogul lui zoso despre primele “găuri” de securitate de pe [...]

  18. 10.
  19. gravatar Alex a scris pe

    Se poate si mai rau. Puteau sa uite sa puna parola pe conturile de admin de la cms-ul ala de mana a doua :G

    A la site-ul curtii supreme nu are sts-ul treaba cu serverele. Ei asigura doar infrastructura. Administrarea si-o fac fiecare in parte ;)

  20. 11.
  21. gravatar neaorin a scris pe

    de obicei dadeai link la siturile de pe care preluai stiri

  22. 12.
  23. gravatar canadianu' a scris pe

    @doro
    mda, e greu sa pui cel putin un cacat de .htaccess pe un folder
    eu le-am dat mail de ieri, dar se pare ca se serbeaza zile de nastere prin zona si is toti beti pe sub mese probabil
    lame
    @geo
    da, toti adminii buni s-au carat in canada :P

    @zoso
    ce-ai bah cu ascenta ? prost nu-i ala care cere, prost e ala care da ;)

  24. 13.
  25. gravatar radu a scris pe

    Aoleu, am apasat din greseala pe X la o poza…

  26. 14.
  27. gravatar Piticu21 a scris pe

    au pus un auth pe pagina aia :)

  28. 15.
  29. gravatar Adrian O. a scris pe

    Piticu, au pus auth la paginile acelea, dar ce te faci daca uita parolele? :) ) Ca la cat de buni s-au dovedit pana acum…

  30. 16.
  31. gravatar radu a scris pe

    E, s-or gasi niste bajetzi binevoitori sa-i ajute, mai Adriene, mai. :D

  32. 17.
  33. gravatar Lulu a scris pe

    50 de mii pe putin ca doar e EVZ si Ascenta. Probabil daca era o echipa mica, dar priceputa, luau 1000 si faceau un site de 10 mii sau chiar mai mult.

  34. 18.
  35. gravatar silviu a scris pe

    Care admini ma, credeti ca al CSJ chiar s-a dat concurs pe bune pentru postul de admin? E ruda/pila cuiva, care o fi terminat dreptul sau ASE-ul ;)

  36. 19.
  37. gravatar TheGreatMaster a scris pe

    lol, tare… saracii, eu nu le-am facut nimic, dar poate altii… ah, si vad ca au rezolvat deja “buba”… sunt curios de suma reala, 10-30k cred…

  38. 20.
  39. gravatar unu a scris pe

    Din surse interne am aflat ca au fost vreo 50k… IMO mult prea mult

  40. 21.
  41. gravatar Azi vorbim de securitate | Blogreview - Revista blogosferei a scris pe

    [...] cum s-a spart serverul “Serviciului de Telecomunicatii Speciale“. Inca una legata de securitatea siteului “Evenimentul Zilei”, de la [...]

  42. 22.
  43. gravatar cata a scris pe

    Cei mai multi au votat la pret… 1000 de euro. Oare cat de redus poti sa fii incat sa crezi ca aia de la Ascenta au cerut doar o mie de coco pentru site-ul EVZ ?

  44. 23.
  45. gravatar probabil a scris pe

    ca oamenii voteaza cat face nu cat a dat evz :)

  46. 24.
  47. gravatar zoso a scris pe

    probabil ca da :)

  48. 25.
  49. gravatar Rin Tin Tin a scris pe

    http://www.hotnews.ro/stiri-ultima_ora-2250974-societe_generale_nu_renunta_rosbank.htm
    E foarte interesant ca numele legendarului trader nu apare deloc pe Google.. Pe de alta parte, la prima vedere, cautarile ne spun ca tranzactia respectiva nu e atat de controversata pe cat lasa Hotnews sa se inteleaga.
    Asistam la o dezinformare?

  50. 26.
  51. gravatar em a scris pe

    O caruta de bani degeaba .

  52. 27.
  53. gravatar Jan a scris pe

    Ce-i cu voi oameni buni? Pe ce lume traiesc astia care au in cap sume de 1K? Mi se pare foarte pertinent ca un site de genul acesta sa coste zeci de mii. Pe un proiect din acesta lucreaza firme medii/mici cu angajati, salarii si impozite de platit?
    Faptul ca nu e de calitate e alta treba, aici se poate discuta la infinit, dar nu ridiculizati domeniul asta si mai mult…
    PS designul e PENIBIL! mai departe nici nu stau sa analizez. zici ca e din so ’90 pe vh1

  54. 28.
  55. gravatar Virgil a scris pe

    Zoso, Softwin la angajare dau teste de inteligenta. Cam asta au reusit sa scoata din testele alea :D

  56. 29.
  57. gravatar ktx a scris pe

    cat a costat totusi ?

  58. 30.
  59. gravatar EVZ.RO hacked | Marius Sescu a scris pe

    [...] Zoso, aflu ca oricine are cateva cunostinte de programare, se poate loga in sectiunea de administrare a [...]

  60. 31.
  61. gravatar chakra a scris pe

    Rin Tin Tin a scris pe 28 Ianuarie 2008, 2:05 pm

    http://www.hotnews.ro/stiri-ultima_ora-2250974-societe_generale_nu_renunta_rosbank.htm
    E foarte interesant ca numele legendarului trader nu apare deloc pe Google.. Pe de alta parte, la prima vedere, cautarile ne spun ca tranzactia respectiva nu e atat de controversata pe cat lasa Hotnews sa se inteleaga.
    Asistam la o dezinformare?

    relax, e doar o noua mostra de profesionalism hotnews, in cazul asta jerome ‘kevier’ in loc de kerviel…

  62. 32.
  63. gravatar Rin Tin Tin a scris pe

    dohh.. i-am supraestimat :)

  64. 33.
  65. gravatar Jonyb a scris pe

    Ptr cei care cred ca un astfel de site face 1000 euro, cautati si voi pe Google cat au dat cei de la New York Times, ultima data, ptr cosmetizarea site-ului.

  66. 34.
  67. gravatar Ce s-a intamplat cat am fost plecat - MastersZone.NET [update zilnic] - stiri, poze, filme, bancuri, noutati a scris pe

    [...] Zoso a descoperit 2 bug-uri in site-ul evz.ro – website-ul Evenimentul Zilei a avut cateva buguri [...]

  68. 35.
  69. gravatar Webmasteri şi administratori de siteuri din România » mnz's blog a scris pe

    [...] Zoso se întreabă cât s-o fi dat pe noul site evz, plin de găuri. Dacă Evenimentul Zilei e deţinut de o firmă privată şi până la urmă fac ce vor cu banii lor, putem doar să râdem de ei şi de lipsa de profesionalism, dar când o instituţie a ţării noastre, instanţa supremă a României, foloseşte banii statului în moduri defectuase este mult mai grav. Hai că mai treacă meargă sumele exagerate care se dau pe diverse servicii IT în cadrul structurilor statului, dar măcar făceţi-le naiba ca lumea! [...]

  70. 36.
  71. gravatar Ionut a scris pe

    Searching for http://www.evz.ro A record at ns.expres.ro. Timed out. Trying again.
    Searching for http://www.evz.ro A record at squid.expres.ro. Timed out. Trying again.
    Searching for http://www.evz.ro A record at mx.expres.ro. Timed out. Trying again.
    Searching for http://www.evz.ro A record at mx.expres.ro. Timed out. Trying again.
    Searching for http://www.evz.ro A record at ns.expres.ro. Timed out. Trying again.
    Searching for http://www.evz.ro A record at squid.expres.ro. Timed out. Trying again.

    Asta se intampla cand pui 3 dns-uri pe aceasi clasa.

  72. 37.
  73. gravatar Culese de saptamana asta… | Zona W a scris pe

    [...] Relansari: – GSP (mai nou site-ul nr.2 in Romania cf. trafic) au relansat site-ul dupa modelul marca.com (mai multe la Gusti Roman). Observam o imbunatarire a interfetei datorita faptului ca au simplificat-o si au trecut la modelul pe 3 coloane – atat de intalnit la editorialele online din ziua de azi. – EVZ de asemenea au implementat noua interfata care dupa parerea mea nu este tocmai “user-friendly”; mai multe pe aceeasi tema in articolul publicat in 9AM, iar despre bug-uri si alte probleme mai citim si la zoso. [...]

  74. 38.
  75. gravatar creatorii evz.ro nu s-au desfiintat » zoso's blog a scris pe

    [...] adaug pe hate-list Ascenta. Ii stiti, sunt aia care au facut praf siteul Evenimentului Zilei. Ascenta, divizia de consultanta si servicii IT a Grupului Softwin, va finaliza pana la finele [...]

  76. 39.
  77. gravatar Alex a scris pe

    Mda. Si cu un mic SQL Injection am reusit sa intru la ei in admin. As fi putut sa fac ceva rau, si m-ar fi tentat, dar n-am facut-o. Le-am dat in schimb un e-mail:)

  78. 40.
  79. gravatar Gogu a scris pe

    Asa e regula acolo…Directorashii isi impart banii si fraierii de la tehnic lucreaza pe cat s-a incasat de fapt: vreo 10 000 probabil

  80. 41.
  81. gravatar Vlad a scris pe

    Zoso , pentru 1000 de coco, ai fi facut-o tu?
    Ma indoiesc.
    Ca au luat ei contractul…e normal , au portofoliu de clienti…voi ce aveti?






Arhive