BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2011/03/09.html

MySQL.com взломали через SQL injection
dl // 28.03.11 16:43
Румынские взломщики взяли на себя ответственность за случившийся в эти выходные взлом mysql.com, который был проделан с помощью простейшего sql injection.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/03/09.html]
Утащили имена пользователей и хэши паролей, которые немедленно выложили в открытый доступ (а самые простые сразу подобрали). Кроме того, с января известо еще и про XSS-уязвимость на сайте.

Источник: The Register    
теги: mysql, sql injection  |  предложить новость  |  обсудить  |  все отзывы (4) [8796]
назад «  » вперед

аналогичные материалы
SQL-injection в Drupal // 15.10.14 21:49
Обход парольной защиты в линуксовых MySQL: уязвима половина доступных серверов // 12.06.12 11:48
Квартальные патчи Oracle: махнула ли компания рукой на безопасность своей базы? // 18.01.12 16:55
Взлом 180 тысяч ASP.Net сайтов через sql-инъекции // 21.10.11 00:22
Взлом MySQL.com // 27.09.11 09:34
Мегапатч от Apple // 29.03.10 21:53
SQL injection на сайте Лаборатории Касперского // 09.02.09 06:22
 
последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46

Комментарии:

Сапожник, как всегда, без сапог... 30.03.11 20:19  
Автор: Fighter <Vladimir> Статус: Elderman
<"чистая" ссылка>
Это нормально... те, кто создают rdbms, не всегда умеют создавать сайты. 29.03.11 13:58  
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
не думаю, что это нормально. XSS упустили - принимаю, но sql-inj - имхо, нелепо. Интересно, как бы ты посмотрел, например, на код Ричи с ошибкой в использовании printf 30.03.11 02:13  
Автор: kstati <Евгений Борисов> Статус: Elderman
<"чистая" ссылка>
не знаю. не знаком с этим кодом. 30.03.11 17:27  
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach