MySQL.com, Sun.com victimes d'une injection SQL

Guillaume Belfiore
Lead Software Chronicler
28 mars 2011 à 12h10
0
00FA000002391514-photo-mysql-sun.jpg
TinKode, un développeur spécialisé dans la sécurité informatique, affirme qu'un hacker s'est inspiré de l'un de ses rapports décrivant la possibilité de procéder à une injection SQL sur les sites Internet de MySQL et a rendu public une base de données sur le site Internet PasteBin.

Initialement découverte au mois de janvier dernier, la faille en question permettrait d'effectuer une attaque par injection SQL, c'est-à-dire en envoyant une requête que le gestionnaire de la base de données ne saura pas interpréter. Cette dernière toucherait les sites Internet www.mysql.com, mysql.fr, mysql.de, mysql.it et www-jp.mysql.com. Le site Internet de Sun.com serait également concerné. Les bases de données publiées contiennent les noms, les adresses email ainsi que les mots de passe chiffrés des administrateurs de ces sites Internet.

Notons par ailleurs que TinKode avait précédemment découvert une seconde faille sur MySQL.com en procédant cette fois à une attaque par cross-scripting (XSS) qui consiste à injecter un script directement au coeur des pages web.

Très populaires sur le marché, les bases de données MySQL sont notamment utilisées auprès de la communauté du logiciel libre pour mener à bien certains projets tels que Wordpress, Joomla ou Gallery ; ces derniers étant alors déployés auprès de millions d'internautes. Sur son site officiel, MySQL rapporte enregistrer 65 000 téléchargements chaque jour.

Retrouvez de plus amples informations ici.

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles...

Lire d'autres articles

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles des navigateurs web, aux nouveaux smartphones mais aussi aux systèmes d'exploitation, aux questions de sécurité ou à l'actualité e-business en général. Sinon je dois avouer que j'ai un faible pour tout ce qui touche au web design et c'est généralement le code source d'une page web que je lis en premier.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page