自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

繼卡巴、BitDefender之后 賽門(mén)鐵克站點(diǎn)再爆SQL注入缺陷

安全
2月21日消息,被稱(chēng)作“Unu”的一名羅馬尼亞黑客表示,他在賽門(mén)鐵克的“文檔下載中心”網(wǎng)站發(fā)現(xiàn)了一個(gè)SQL注入缺陷。渠道合作伙伴可以在該站點(diǎn)下載賽門(mén)鐵克產(chǎn)品的銷(xiāo)售資料。Unu之前曾在卡巴斯基的網(wǎng)站上發(fā)現(xiàn)一個(gè)類(lèi)似缺陷。
2月21日消息,被稱(chēng)作“Unu”的一名羅馬尼亞黑客表示,他在賽門(mén)鐵克的“文檔下載中心”網(wǎng)站發(fā)現(xiàn)了一個(gè)SQL注入缺陷。渠道合作伙伴可以在該站點(diǎn)下載賽門(mén)鐵克產(chǎn)品的銷(xiāo)售資料。Unu之前曾在卡巴斯基的網(wǎng)站上發(fā)現(xiàn)一個(gè)類(lèi)似缺陷。

據(jù)國(guó)外媒體報(bào)道稱(chēng),賽門(mén)鐵克對(duì)此表示,這并非是個(gè)安全問(wèn)題,公司和客戶(hù)資料沒(méi)有泄露。但賽門(mén)鐵克關(guān)閉了該站點(diǎn)。賽門(mén)鐵克稱(chēng),“我們立即關(guān)閉了該站點(diǎn),進(jìn)行全面檢測(cè),并判斷這并非一個(gè)安全缺陷。

賽門(mén)鐵克的代表沒(méi)有披露該事件詳情,但作為世界上最知名的計(jì)算機(jī)安全廠(chǎng)商,這件事肯定讓賽門(mén)鐵克有些尷尬。Unu在其博客中寫(xiě)道,“具有諷刺性的是,推廣安全產(chǎn)品的網(wǎng)頁(yè)上居然有漏洞。”

在SQL注入攻擊中,黑客利用了執(zhí)行SQL數(shù)據(jù)庫(kù)查詢(xún)命令的web軟件中的缺陷。黑客可以找到在數(shù)據(jù)庫(kù)中運(yùn)行命令的方法,獲得本不應(yīng)獲得的數(shù)據(jù)。這些缺陷被廣泛用于大規(guī)模web攻擊中,去年犯罪分子就通過(guò)這種方法在數(shù)千個(gè)網(wǎng)站上植入了惡意代碼。

就在一周多前,Unu在卡巴斯基、F-Secure和安全廠(chǎng)商BitDefender一家合作伙伴的網(wǎng)站上發(fā)現(xiàn)了一個(gè)類(lèi)似問(wèn)題。

【編輯推薦】

  1. 黑客攻入卡巴斯基網(wǎng)站數(shù)據(jù)庫(kù) 大量機(jī)密外泄
  2. 黑客再襲殺軟官網(wǎng) Bitdefender數(shù)據(jù)曝光
  3. 滲透測(cè)試中的攻與守

【責(zé)任編輯:王文文 TEL:(010)68476606】

責(zé)任編輯:王文文 來(lái)源: sina
相關(guān)推薦

2010-05-07 10:55:10

王勁谷歌

2009-02-10 11:23:45

黑客殺毒軟件Bitdefender

2012-05-30 15:34:08

賽門(mén)鐵克惡意軟件Flamer

2014-10-17 09:12:35

2012-11-14 14:46:53

智能手機(jī)3G

2015-04-23 16:58:01

EC營(yíng)客通即時(shí)通訊

2011-06-21 09:45:43

2021-10-20 14:29:44

layuijQuery前端

2009-04-30 17:12:50

2010-12-20 16:04:30

2011-11-23 19:26:43

2010-11-16 09:36:47

蘋(píng)果OpenJDKJava

2011-09-09 10:18:22

PHP

2009-02-10 12:29:04

2019-11-06 16:41:29

賽門(mén)鐵克博通收購(gòu)

2010-10-20 14:23:28

SQL Server復(fù)

2020-10-13 17:14:16

測(cè)評(píng)

2011-12-23 10:27:20

2020-04-10 11:17:55

做空股價(jià)渾水

2018-04-20 14:33:18

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)