main() {
exec("header") {
 
SecurityBlog
 
 
 }
exec("menu") { InformacjeAlertyBezpieczeństwoAudytOprogramowanieSłownikO nasKontakt }
exec("ad") { 
Zgłoś informacje/incydent
 }
exec("info") { 
28
mar
 

MySQL padło ofiarą ataku Blind SQL Injection

 

Oficjalna strona MySQL.com minionego weekendu została ostro skompromitowana, bowiem padła ofiarą skutecznego ataku "Blind SQL Injection". Konkretnie ucierpiała baza danych, z której wyciekło sporo ważnych informacji, zawierających między innymi loginy, hasła i e-maile.


MySQL oferuje najpopularniejsze bazy danych przede wszystkim dla dużych i średnich firm oraz różnych instytucji, ponadto najczęściej wybierane są przez programistów w produkcji oprogramowania na całym świecie. Owych baz używa popularny "WordPress", a nawet wiele polskich serwisów internetowych.


Za pomocą luki w serwisie MySQL.com, hakerowi o pseudonimie "Jackh4xor" udało się pomyślnie, "na ślepo" wstrzykiwać do baz danych odpowiednio spreparowane zapytania w wyniku czego, zdołał wykraść poufne informacje z baz danych, takie jak loginy, hasła (zapisane w haszach), e-maile, informacje o firmach i instytucjach współpracujących, a dodatkowo szereg innych poufnych informacji wykonując kolejne zrzuty poszczególnych baz i tabel, których wyniki, także zostały opublikowane przez "Jackh4xor'a".

Spora część haseł została już złamana, w tym administracji i opublikowana przez hakera.

Źródło: seclists.org/fulldisclosure/

 

Udostępnij informacje znajomym: Udostępnij na FaceBook

 
  Ustawił: Saper @ 14:34:24 28.03.2011
  Podobne w słowie: mysql SQL Injection ofiara Komentarzy: 0   


Dodaj komentarz
 
   
Imię(+/-)Nazwisko lub ksywka: 
   
Adres e-mail: 
   
Strona WWW: 
   
Treść Twojego komentarza: 
   
Proszę policzyć: 
2 * 4 = 
 
 
  

 


 
 
Dostępność serwisu:
SecurityBlog.pl FanPageSecurityBlog.pl MobileSecurityBlog.pl TextModeSecurityBlog.pl RSS

 

Najbardziej wybuchowe

 

Bieżące alerty bezpieczeństwa

 

Przetwarzanie w chmurce

 

Wyszukiwarka kodów źródłowych
4Coder4Coder.org
Source Code Search Engine
Name:
Code:

 

Kalendarz

 

Demotywator na dziś

 

Humor na dziś


Tapetka na dziś
tapetki jim z terra nova


Reklama
 }
     
exec("partners") {
 
 
Partnerzy
hakerzy   czytelnia
 }
debug("securityblog")
{
"cpu: 1%",
"mem: 4%",
"exectime: 0,0104s"
} exec("footer") {
 


SITE: REGULAMIN || POLITYKA PRYWATNOŚCI || REKLAMA || MAPA STRONY || BAJKI DLA DZIECI || VAMPIRE DIARIES
SYSTEM TOOLS: 0xFFFFFFFF || SECURITY_DUMP || SERVER_INFO || SYSTEM_NICE || WHITE HAT


Wszystkie prawa zastrzeżone. ©2008-2012 SecurityBlog.pl

 Security Blog
} } }