Pereiti į pagrindinį turinį

Programišiai vėl sugebėjo įsilaužti į MySQL.com

2011-12-06 13:09
Programišiai vėl sugebėjo įsilaužti į MySQL.com
Programišiai vėl sugebėjo įsilaužti į MySQL.com / wastemaster.deviantart.com nuotr.

Toks D35M0ND142 pareiškė, kad gali įsibrauti į MySQL.com svetainę pasinaudodamas SQL injekcijos būdu (įterpiant ir vykdant nepageidaujamą/kenkėjišką SQL komandą).

Rugsėjį į svetainę jau buvo įsilaužta, pasinaudojant BlackHole pažeidžiamumu. Tuomet  svetainėje „pastebin“ buvo patalpinti MySQL.com tinklaraščių vartotojų prisijungimo duomenys. Netgi hakeriai stebisi ir dalijasi internete, kad Robinas Schumacheris, dabartinis MySQL produkto vadovas turi 20 metų patirtį dirbant su DB2, MySQL, Oracle, SQLServer ir kitais duomenų bazių varikliais, tačiau MySQL.com svetainėje vistiek galima surasti tokių pažeidžiamų vietų.

D35M0ND142 dar yra įsilaužęs į Urbino universiteto Italijoje, Kalbų ir kompiuterių instituto Nepale ir Stream svetainių duomenų bazes.

Naujausi komentarai

Komentarai

  • HTML žymės neleidžiamos.

Komentarai

  • HTML žymės neleidžiamos.
Atšaukti
Komentarų nėra
Visi komentarai (0)

Daugiau naujienų