Офсайт СУБД MySQL вчера взломан двумя злоумышленниками через банальное SQL injection. Выложены полные описания взлома и выложены некоторые части внутренней структуры базы данных, дамп паролей и т.д.
Vulnerable Target : mysql.com/customers/view/index.html?id=1170
Host IP : 213.136.52.29
Web Server : Apache/2.2.15 (Fedora)
Powered-by : PHP/5.2.13
Injection Type : MySQL Blind
Current DB : web
Хуже всего, что пароли юзеров уже пошли в разработку, в том числе уже расшифрован пароль директора по разработке продуктов MySQL (всего четыре символа), пароли многочисленных админов на форуме и т.д. Так что если у вас есть аккаунт на MySQL.com, то рекомендуется срочно сменить данные регистрации.
Кстати, те же два злоумышленника одновременно взломали и Sun.com тем же способом.







Ответ на:
комментарий
от Sylvia

Ответ на:
комментарий
от Sylvia

Ответ на:
комментарий
от Manhunt



Ответ на:
комментарий
от ttnl

Ответ на:
комментарий
от leave

Ответ на:
комментарий
от vasilenko



Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Взломан MySql.com (2011)
- Форум [решето]mysql.com взломали (2011)
- Форум [опять] Сайт MySQL.com взломан третий раз за год (2011)
- Форум Взломали? (2006)
- Форум Взломали сервер (2016)
- Форум Адоб взломали (2013)
- Форум Взломали почту (2012)
- Форум кто взломал ? (2012)
- Форум www.dudalibre.com взломали? (2010)
- Форум fedora.org взломан? (2010)