Внешняя СУБД MySQL вчера была взломана двумя злоумышленниками посредством банальной SQL-инъекции.
К связь Опубликован отчет о взломе и выложены некоторые части внутренней структуры базы данных, дампы паролей и т.д. Vulnerable Target : mysql.com/customers/view/index.htmlЭid=1170
Host IP : 213.136.52.29
Web Server : Apache/2.2.15 (Fedora)
Powered-by : PHP/5.2.13
Injection Type : MySQL Blind
Current DB : web
Хуже всего то, что пароли пользователей уже пошел в разработку , в том числе пароль директора по разработке продукта MySQL (всего четыре символа), пароли многочисленных администраторов на форуме и т.д. уже расшифрованы.
Поэтому если у вас есть учетная запись на MySQL.com, рекомендуется срочно сменить регистрационные данные.
Кстати, эти же два злоумышленника одновременно взломали Sun.com. так же .
Теги: #MySQL #sql-инъекция #SQL-инъекция #MySQL
-
Лучший Инструмент Трафика!
19 Oct, 24 -
Получение Данных
19 Oct, 24 -
Речевой Акт
19 Oct, 24 -
Я Всегда Беру С Собой...
19 Oct, 24 -
Adobe Air Alpha 1 Для Linux
19 Oct, 24 -
Вслед За Интеллектом
19 Oct, 24 -
Мы Ждём Гостей
19 Oct, 24 -
Утро Хабрамана
19 Oct, 24