BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2011/03/09.html

MySQL.com взломали через SQL injection
dl // 28.03.11 16:43
Румынские взломщики взяли на себя ответственность за случившийся в эти выходные взлом mysql.com, который был проделан с помощью простейшего sql injection.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/03/09.html]
Утащили имена пользователей и хэши паролей, которые немедленно выложили в открытый доступ (а самые простые сразу подобрали). Кроме того, с января известо еще и про XSS-уязвимость на сайте.

Источник: The Register    
теги: mysql, sql injection  |  предложить новость  |  обсудить  |  все отзывы (4) [9129]
назад «  » вперед

аналогичные материалы
SQL-injection в Drupal // 15.10.14 21:49
Обход парольной защиты в линуксовых MySQL: уязвима половина доступных серверов // 12.06.12 11:48
Квартальные патчи Oracle: махнула ли компания рукой на безопасность своей базы? // 18.01.12 16:55
Взлом 180 тысяч ASP.Net сайтов через sql-инъекции // 21.10.11 00:22
Взлом MySQL.com // 27.09.11 09:34
Мегапатч от Apple // 29.03.10 21:53
SQL injection на сайте Лаборатории Касперского // 09.02.09 06:22
 
последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34

Комментарии:

Сапожник, как всегда, без сапог... 30.03.11 20:19  
Автор: Fighter <Vladimir> Статус: Elderman
<"чистая" ссылка>
Это нормально... те, кто создают rdbms, не всегда умеют создавать сайты. 29.03.11 13:58  
Автор: Den <Денис Т.> Статус: The Elderman
<"чистая" ссылка>
не думаю, что это нормально. XSS упустили - принимаю, но sql-inj - имхо, нелепо. Интересно, как бы ты посмотрел, например, на код Ричи с ошибкой в использовании printf 30.03.11 02:13  
Автор: kstati <Евгений Борисов> Статус: Elderman
<"чистая" ссылка>
не знаю. не знаком с этим кодом. 30.03.11 17:27  
Автор: Den <Денис Т.> Статус: The Elderman
<"чистая" ссылка>
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach