منتديات الوشلي
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

اختراق موقع MySQL.com اختراق موقع MySQL.com

اذهب الى الأسفل

اختراق موقع MySQL.com  اختراق موقع MySQL.com Empty اختراق موقع MySQL.com اختراق موقع MySQL.com

مُساهمة  سربوتن الثلاثاء مارس 29, 2011 12:16 pm


قام هاكرز رومانيين باختراق موقع MySQL.com و سيرفرات شركة Oracle يوم الأحد الماضي و المصادف 27/3/2011 باستخدام ثغرة SQL injection في أحد تطبيقات الويب الموجودة في الموقع.



قام هاكرز رومانيين يطلقون على نفسهم أسم TinKode و Ne0h باختراق السيرفرات المستضيفة لموقع MySQL.com حيث تم اختراق الموقع الرسمي بالاضافة الى المواقع الفرنسية و الالمانية و الايطالية و اليابانية الخاصة بسيرفر قواعد البيانات الشهير MySQL.

صرح المخترقون بانهم استطاعو الوصول الى معلومات حساسة في قاعدة بيانات الموقع عن طريق استغلال ثغرة SQL injection في أحد التطبيقات الموجودة في الموقع , أي أن الاختراق جاء بسبب ثغرة في تطبيق ويب معين و ليس بسبب ثغرة في سيرفر MySQL المستخدم و المنتشر بشكل كبير في الويب , لذلك فلا داعي للقلق اذا كنت أحد مستخدمي خادم MySQL.

بالاضافة الى ذلك فقد قام المخترقون بنشر معلومات حسابات مدراء موقع MySQL.com بما فيها حساب مدير الانتاج Robin Schumacher و حساب Kaj Arnö نائب رئيس مجتمعMySQL.com و غيرهم.

من الجدير بالذكر أن هذه الثغرة ليست الأولى في موقع MySQL.com , ففي شهر يناير الماضي قام TinKode بنشر ثغرة من نوع cross site scripting - XSS على نفس النظاق.





سربوتن

عدد المساهمات : 18
تاريخ التسجيل : 24/02/2011

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة


 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى