rovinato il how-to-learn-any-language.com

August 4th, 2012

Da alcuni giorni accedendo al sito con il browser Google Chrome si vede un'ammonizione dicendo che il sito sta diffondendo dei malware. In effetti scaricando delle pagine del sito si scopre che sono stati inseriti dei javascript provenienti dai domini stranieri che non sembrano assolutamente far parte del sito.

Direi che si tratta di un attacco in modalità sql injection, vale a dire un metodo noto per modificare i contenuti di un database senza ottenerne l'accesso diretto. Pare proprio che il database sia stato svuotato, perché l'indice del forum non fa vedere più niente. Invece le altre pagine del sito sembrano integre, il che lascia intendere che il malfattore non è stato in grado di ottenere l'accesso al server stesso.

Ad ogni modo è un peccato, perché il sito è stato sino ad ora una risorsa importante per molti studenti di lingue. Quando iniziai lo studio dell'italiano tre anni fa (che prosegue tutt'ora) ero completamente inesperto nello studio delle lingue. Poco a poco me ne sono fatto un'idea grazie agli utenti del forum che spiegavano sistematicamente come avevano fatto a studiare con efficacia.

L'attacco è senza dubbio una cosa grave, ma adesso mi chiedo se l'amministratore del sito abbia delle copie di sicurezza. Sennò sarà un'impresa rimettere a posto il sito.

:: random entries in this category ::