Главная Новости Клиенты Заявка Вакансии Сертификаты Статьи Контакты
Ремонт ноутбуков
В последнее время большое распространение среди компаний и частных лиц получили ноутбуки.
Абонентское обслуживание
Как часто происходят моменты, когда из-за сбоев в...
Удаленный ремонт
Порой возникают проблемы с компьютерной или организационной техникой...

Сайты Sun и MySQL.com были взломаны с помощью SQL инжекции

12.05.2014

Веб-сайт MySQL.com был взломан при помощи техники, использующей уязвимости в самой SQL. Непосредственно техника именуется SQL injection и состоит в том, что хакеры добавляют к адресной строке браузера особые строчки, которые обрабатываются сервером и позволяют злодею делать команды и получать доступ к управлению веб-сайтом.

Сайты Sun и MySQL.com были взломаны с помощью SQL инжекции

Для доказательства факта взлома, хакеры выложили перечень юзеров и хэши их паролей на веб-сайте pastebin.com. Из этого списка стало понятно, что пароль директора по управлению продуктами в WordPress составлял всего 4 числа, а у неких учетных записей пароли состояли всего из нескольких букв, к примеру «qa». При всем этом пароли стали известны не так как были очень ординарными, а так как взломщикам удалось отыскать уязвимость в системе защиты, которая напротив является очень сложной и отлично испытанной.

Компания Sun/Oracle, которой и принадлежит MySQL, также была атакована. Таблица с именами юзеров, их почтовые адреса также были украдены, но без паролей, и даже без их хэшей.

Судя по всему отысканная уязвимость не относится к ошибкам конкретно в ПО MySQL, а связана со специфическими опциями веб-сайта.

Яндекс.Метрика