关于冰盾 | 使用条款 | 网站地图
 
MySQL.com被SQL注入攻击 用户密码数据被公布
MySQL.com被SQL注入攻击 用户密码数据被公布
作者:冰盾防火墙 网站:www.bingdun.com 日期:2011-03-29
 

    据来自Sucuri博客的消息,MySQL官方网站MySQL.com被SQL注入攻击(blind SQL injection)。一篇博客文章(MySQL.com Vulnerable To Blind SQL Injection Vulnerability)披露了MySQL.com数据库的漏洞及数据库结构的dump部分。

    Vulnerable Target : http://mysql.com/customers/view/index.html?id=1170

    Host IP : 213.136.52.29

    Web Server : Apache/2.2.15 (Fedora)

    Powered-by : PHP/5.2.13

    Injection Type : MySQL Blind

    Current DB : web

    攻击者通过MySQL.com上查看用户的页面进入,获取到了数据库、表及存储用户密码的dump数据(如何获取并未公布)。如果你在MySQL.com有用户,建议尽快更改密码。

    更严重的是,攻击者将用户密码数据公布在网上让其他人进行破解。更糟糕的是MySQL产品负责人的密码已被破解(竟然是4位数字),blogs.mysql.com的多个用户的密码也被破解。

    MYSQL官方目前没有任何回应。

 

 
最新内容:
美航空航天局服务器存在漏洞 或遭到网络攻击[2011-03-29]
微软IE9发布次日 “禁止追踪”工具遭诟病[2011-03-16]
女性网购 慎点“赠品图片”[2011-03-16]
黑客趁日本地震之机黑帽搜索引擎优化[2011-03-16]
国家互联网应急中心2010安全报告:网银钓鱼威胁加剧[2011-03-07]
微软发布2011年3月安全公告[2011-03-07]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195