`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Ресурс MySQL.com взломан посредством внедрения SQL-кода

Как оказалось, ресурсы MySQL уязвимы для SQL-инъекций. Атаке подверглись официальный сайт MySQL.com, региональные MySQL.fr, MySQL.de и MySQL.it, а также ресурс компании Sun sun.com.

Злоумышленники сумели получить список баз данных, использующихся ресурсами MySQL, списки таблиц некоторых баз, содержимое таблиц с логинами и паролями, хэшированными с помощью стандартной функции MySQL password(). Кроме того, хакеры получили адреса электронной почты пользователей с хэшами паролей, некоторые из которых удалось восстановить. Интересно, что отдельные вскрытые пароли совершенно простые: например, пользователь с логином sys имеет пароль phorum5, пароль к почтовой учетной записи одного из руководителей MySQL состоит из четырех цифр, три из которых одинаковы.

Таким образом, под угрозой могут оказаться данные многочисленной аудитории (напомним, MySQL широко используется компаниями сегмента SMB а также популярным ПО для создания блогов WordPress).

По мнению специалистов, уязвимо не само ПО MySQL, а реализация веб-сайтов. Официальный сайт MySQL имеет еще и XSS-уязвимость, которая была обнаружена в январе 2011 г.

Стратегія охолодження ЦОД для епохи AI

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT