На официальных сайтах Евросоюза найдены SQL-инъекции

Множество SQL-инъекций на веб-ресурсах Еврокомиссии и Европарламента, расположенных на официальном домене europa.eu, было выявлено экспертами в сфере информационной безопасности Vulnerability Lab, работающими в проекте Government Laboratory.

Как утверждают исследователи, в мае текущего года они передали подробную информацию о выявленных уязвимостях специалистам CERT-EU, которые ликвидировали все ошибки за 1-2 недели.

Эксперты Vulnerability Lab обнаружили уязвимости в разных разделах официального интернет-портала Еврокомиссии, в том числе ec.europa.eu/growth, ec.europa.eu/social и inspire.ec.europa.eu.

Кроме того, уязвимость была обнаружена в веб-странице europarl.europa.eu/sides/, которая расположена на сайте Европейского парламента.

Как утверждают исследователи, участвующие в проекте Government Laboratory, им также удалось выявить уязвимости на веб-ресурсах, принадлежащих Министерству обороны США и некоторым другим европейским государственным учреждениям.