自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

MySQL.com被SQL注入攻擊 用戶密碼數(shù)據(jù)被公布

安全
據(jù)來自Sucuri博客的消息,MySQL官方網(wǎng)站MySQL.com被SQL注入攻擊(blind SQL injection)。一篇博客文章(MySQL.com Vulnerable To Blind SQL Injection Vulnerability)披露了MySQL.com數(shù)據(jù)庫的漏洞及數(shù)據(jù)庫結(jié)構(gòu)的dump部分。

據(jù)來自Sucuri博客的消息,MySQL官方網(wǎng)站MySQL.com被SQL注入攻擊(blind SQL injection)。一篇博客文章(MySQL.com Vulnerable To Blind SQL Injection Vulnerability)披露了MySQL.com數(shù)據(jù)庫的漏洞及數(shù)據(jù)庫結(jié)構(gòu)的dump部分。

Vulnerable Target : http://mysql.com/customers/view/index.html?id=1170

Host IP : 213.136.52.29

Web Server : Apache/2.2.15 (Fedora)

Powered-by : PHP/5.2.13

Injection Type : MySQL Blind

Current DB : web

攻擊者通過MySQL.com上查看用戶的頁面進(jìn)入,獲取到了數(shù)據(jù)庫、表及存儲用戶密碼的dump數(shù)據(jù)(如何獲取并未公布)。如果你在MySQL.com有用戶,建議盡快更改密碼。

更嚴(yán)重的是,攻擊者將用戶密碼數(shù)據(jù)公布在網(wǎng)上讓其他人進(jìn)行破解。更糟糕的是MySQL產(chǎn)品負(fù)責(zé)人的密碼已被破解(竟然是4位數(shù)字),blogs.mysql.com的多個用戶的密碼也被破解。

MYSQL官方目前沒有任何回應(yīng)。

文章來源:http://www.cnbeta.com/articles/138456.htm

【編輯推薦】

  1. SQL注入攻擊三部曲之入門篇
  2. 研究員開發(fā)新技術(shù) 抵御SQL注入攻擊
  3. Web下SQL注入攻擊的檢測與防御
  4. 解析阻止或減輕SQL注入攻擊實(shí)用招數(shù)
責(zé)任編輯:佟健 來源: cnBeta
相關(guān)推薦

2011-09-27 09:39:22

2011-03-30 09:17:27

2011-04-01 09:42:58

2009-07-23 09:11:45

MySQL.com

2011-03-31 11:03:15

2022-03-31 06:13:24

DDoS網(wǎng)絡(luò)攻擊漏洞

2021-11-09 15:47:05

Robinhood攻擊數(shù)據(jù)泄露

2021-06-28 21:23:11

攻擊數(shù)據(jù)丟失漏洞

2017-08-31 15:57:53

數(shù)據(jù)Oracle用戶密碼

2011-09-30 10:18:46

2013-04-26 11:26:00

2009-08-14 10:22:50

2011-09-27 17:06:25

2025-01-07 13:36:51

2011-10-19 10:47:56

2018-11-27 09:28:41

API攻擊惡意

2012-01-05 10:38:32

2021-05-13 10:12:12

惡意軟件蘋果攻擊

2009-02-04 16:51:48

2020-08-07 08:13:08

SQL攻擊模式
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號