ot bop_bop_mara(28-03-2011)

Da si goliama IT kompaniia i da haknat bazata na saita ti chrez SQL injection si e nepriiatno. A kogato si kompaniiata, ot koiato se ochakva da poznava nai-dobre uiazvimostite v izpolzvanata SUBD, zashtoto tova e neiniiat sobstven produkt... polozhenieto stava dostoino za komediina nagrada.

Uiazvimost, opovestena oshte prez ianuari tazi godina, e bila izpolzvana za uspeshna blind SQL injection ataka nad saitovete na MySQL. V rezultat ot tova e poluchen dostup do tsialata shema na bazite ot danni, vklyuchitelno i do potrebitelskite akaunti i paroli i lichna informatsiia. Publikuvani sa pulni razkritiia, koito vklyuchvat dori i razbiti paroli na populiarni figuri v kompaniiata. Osven vsichko, sushtiiat hak e posluzhil i za uspeshna ataka nad dva subdomeina na Sun.com.

Vse oshte ne e publikuvan ofitsialen komentar na sluchiloto se ot strana na MySQL ili Oracle.

Iztochnitsi:
Techie Buzz
Full Disclosure
Blogut na TinKode



<< Top 5 na Linux.com gurutata za 2011 godina | Slackware 13.37 3.14... >>