Группировке русских хакеров, известной в Twitter под псевдонимом @Op_Russia удалось обнаружить открытый доступ к чувствительной информации веб-интерфейса почтового сервера МВД России (wmail.mvd.ru). Из-за ошибок конфигурации в публичном доступе оказалась информация об активности почтового сервера, а также часть каталогов с файлами конфигурации и установки веб-интерфейса. Судя по указанной структуре каталогов, в качестве веб-интерфейса использовалась система Roundcube. Администраторы веб-сервера оперативно устранили обнаруженную уязвимость. По заявлению источника из МВД, никакая чувствительная информация скомпрометирована не была.
Опубликовано: 30-05-2012
Подробнее:
http://uinc.ru/news/oa590.html