Сайты Sun и MySQL.com были взломаны с помощью SQL инжекции
Веб-сайт MySQL.com был взломан при помощи техники, использующей уязвимости в самой SQL. Непосредственно техника именуется SQL injection и состоит в том, что хакеры добавляют к адресной строке браузера особые строчки, которые обрабатываются сервером и позволяют злодею делать команды и получать доступ к управлению веб-сайтом.
Для доказательства факта взлома, хакеры выложили перечень юзеров и хэши их паролей на веб-сайте pastebin.com. Из этого списка стало понятно, что пароль директора по управлению продуктами в WordPress составлял всего 4 числа, а у неких учетных записей пароли состояли всего из нескольких букв, к примеру «qa». При всем этом пароли стали известны не так как были очень ординарными, а так как взломщикам удалось отыскать уязвимость в системе защиты, которая напротив является очень сложной и отлично испытанной.
Компания Sun/Oracle, которой и принадлежит MySQL, также была атакована. Таблица с именами юзеров, их почтовые адреса также были украдены, но без паролей, и даже без их хэшей.
Судя по всему отысканная уязвимость не относится к ошибкам конкретно в ПО MySQL, а связана со специфическими опциями веб-сайта.