Toks D35M0ND142 pareiškė, kad gali įsibrauti į MySQL.com svetainę pasinaudodamas SQL injekcijos būdu (įterpiant ir vykdant nepageidaujamą/kenkėjišką SQL komandą).
Rugsėjį į svetainę jau buvo įsilaužta, pasinaudojant BlackHole pažeidžiamumu. Tuomet svetainėje „pastebin“ buvo patalpinti MySQL.com tinklaraščių vartotojų prisijungimo duomenys. Netgi hakeriai stebisi ir dalijasi internete, kad Robinas Schumacheris, dabartinis MySQL produkto vadovas turi 20 metų patirtį dirbant su DB2, MySQL, Oracle, SQLServer ir kitais duomenų bazių varikliais, tačiau MySQL.com svetainėje vistiek galima surasti tokių pažeidžiamų vietų.
D35M0ND142 dar yra įsilaužęs į Urbino universiteto Italijoje, Kalbų ir kompiuterių instituto Nepale ir Stream svetainių duomenų bazes.
Naujausi komentarai