The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Сайт MySQL.com взломан третий раз за год

07.12.2011 15:17

Сайт MySQL.com подвергся взлому. Воспользовавшись незакрытой уязвимостью в web-движке сайта, атакующим удалось выполнить свои SQL-запросы на сервере и получить доступ к содержимому таблиц, в которых, среди прочего, хранились параметры пользователей и администраторов сайта. В качестве доказательства взлома на сервисе pastebin.com размещена пользовательская база, включающая хэши паролей и email-адреса. Компания Oracle пока никак не прокомментировала инцидент.

Напомним, что это третий взлом MySQL.com за нынешний год. В марте в результате аналогичной атаки на одно из web-приложений произошла утечка некоторых служебных баз MySQL.com, в том числе архива приватной переписки, таблиц с данными по сотрудникам и клиентам, результатов работы систем мониторинга, позволяющих определить подробности построения сети. Второй взлом произошёл в сентябре и привёл к размещению на страницах сайта вредоносного JavaSсript-кода, направленного на поражение Windows-компьютеров с уязвимыми версиями браузеров и Flash/Java плагинов.

  1. Главная ссылка к новости (http://www.ehackingnews.com/20...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/32492-mysql
Ключевые слова: mysql, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (23) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, jedie (?), 15:25, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –10 +/
    Да может бывший сотрудник недовольный покупкой Ораклом оставил себе хлебные крошки. И сидит "взламывает" теперь.
     
     
  • 2.6, Аноним (-), 15:33, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Да может бывший сотрудник недовольный покупкой Ораклом оставил себе хлебные крошки. И
    > сидит "взламывает" теперь.

    Если их не вычистили после первого раза - значит, в оракле сидят клинические идиоты.

     
     
  • 3.38, Аноним (-), 10:28, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Самое очевидное соображение в голову не приходит? У Оракла куда более крупный бизнес, чем может себе представить все спо-сообщество. И мускуль у них не пришей к кобыле хвост, даже не на предпоследнем месте в списке приоритетов.

    Рекомендую просто прикола ради зайти на downloads.oracle.com и глянуть ассортимент и, главное, характер продуктов Оракла. А потом прикинуть член к носу и сообразить, что им мускуль ни в пень не вперся вообще.

     

  • 1.2, Crazy Alex (??), 15:26, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Чудесно :-)
     
  • 1.3, jedie (?), 15:26, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    И мне кажется это удар больше не по Ораклу, а по MySQL и немного по FOSS :D
     
     
  • 2.4, Аноним (-), 15:31, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > И мне кажется это удар больше не по Ораклу, а по MySQL и немного по FOSS :D

    Бгг. На сайте мускула опенсорсный движок?

     
     
  • 3.8, jedie (?), 15:50, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • –7 +/
    PHP же :D
     
     
  • 4.9, Аноним (-), 15:58, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > PHP же :D

    То есть, в уязвимости конкретного программного продукта всегда виноваты разработчики языка?

    Если я напишу дырявую программу на дотнете, это поставит под удар репутацию Microsoft?

     
     
  • 5.10, Анонимоус (?), 16:12, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +6 +/
    а если ты написал сайт для MS и его ломанули, то...MS будет явно лохом, сечешь!?
     
     
  • 6.11, Аноним (-), 16:17, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > а если ты написал сайт для MS и его ломанули, то...MS будет явно лохом, сечешь!?

    Само собой. Нефиг свои сайты всяким криворуким быдлокодерам заказывать.

     
  • 4.27, Аноним (-), 21:07, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > PHP же :D

    Скуль иньекции не являются нативным свойством пыха. Попробуйте скуль иньекцию в flat file или там какой токийский кабинет сделать, да? :)))

     
     
  • 5.30, Аноним (-), 23:50, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Скуль иньекции не являются нативным свойством пыха.

    Я видел SQL-инъекции и XSS даже написанных на сях CGI-прогах. Так что пых тут не главная проблема.
    Тем более что там есть нормальные, относительно безопасные методы работы с мускулом - просто ораклокодеры про них не в курсе.

     

  • 1.7, Аноним (-), 15:36, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Теги: глобальный, надёжный
     
     
  • 2.26, Аноним (-), 21:05, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Теги: глобальный, надёжный

    оракле, ынтырпрайз, секурити, релиабилити.

     

  • 1.19, Клыкастый (ok), 18:25, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > пользовательская база, включающая хэши паролей и email-адреса.

    да чё прибеднятся - на пароли попроще уже и расшифровка стоит... у некоторых одинаковые o_O

     
     
  • 2.28, Аноним (-), 21:08, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > да чё прибеднятся - на пароли попроще уже и расшифровка стоит... у
    > некоторых одинаковые o_O

    Ну что, вы уже расчехлили ваши GPU из загашников и запускаете hashkill чтобы посмотреть насколько там оракл крут? :)

     
     
  • 3.40, Аноним (-), 10:32, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >> да чё прибеднятся - на пароли попроще уже и расшифровка стоит... у
    >> некоторых одинаковые o_O
    > Ну что, вы уже расчехлили ваши GPU из загашников и запускаете hashkill
    > чтобы посмотреть насколько там оракл крут? :)

    Валяй, ломани SHA512 c солью из Oracle11g. Потом расскажешь, как оно.

    А в десятке ты сперва доберись до таблицы хэшей паролей и вынь оттуда MD5.

     

  • 1.25, Аноним (-), 21:04, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мде, оракл эпически фэйлит содержание сайта...
     
  • 1.29, wiseman (ok), 22:23, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если что-то происходит первый раз, то это случайность. Второй раз - совпадение, третий - система
     
  • 1.33, Аноним (-), 01:14, 08/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Нечего гнать на Solaris, отличная система.
    А если не справляется прокладка между креслом и клавиатурой - это клиника :)
     
     
  • 2.34, anonymous (??), 02:46, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    А почему вдруг Solaris в не Unfuckable Linux?
     
     
  • 3.35, Аноним (-), 03:25, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > А почему вдруг Solaris в не Unfuckable Linux?

    Unfuckable Linux вроде редхат делает, оракл только свои логотипы лепит. Хотя, может, и дыры тоже, кто их знает, шалунов ынтерпрайзных.

     
     
  • 4.46, Аноним (-), 17:36, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Кодовая база там шапкина, доооооо. Однако поинтересуйся вопросом глыбже и шырее, узнаешь, что Оракл переписывает долбаные открытые сорцы как хочет - и сильно.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру