MySQL.com, Sun.com victimes d'une injection SQL

le 28 mars 2011 à 12h10
0
00FA000002391514-photo-mysql-sun.jpg
TinKode, un développeur spécialisé dans la sécurité informatique, affirme qu'un hacker s'est inspiré de l'un de ses rapports décrivant la possibilité de procéder à une injection SQL sur les sites Internet de MySQL et a rendu public une base de données sur le site Internet PasteBin.

Initialement découverte au mois de janvier dernier, la faille en question permettrait d'effectuer une attaque par injection SQL, c'est-à-dire en envoyant une requête que le gestionnaire de la base de données ne saura pas interpréter. Cette dernière toucherait les sites Internet www.mysql.com, mysql.fr, mysql.de, mysql.it et www-jp.mysql.com. Le site Internet de Sun.com serait également concerné. Les bases de données publiées contiennent les noms, les adresses email ainsi que les mots de passe chiffrés des administrateurs de ces sites Internet.

Notons par ailleurs que TinKode avait précédemment découvert une seconde faille sur MySQL.com en procédant cette fois à une attaque par cross-scripting (XSS) qui consiste à injecter un script directement au coeur des pages web.

Très populaires sur le marché, les bases de données MySQL sont notamment utilisées auprès de la communauté du logiciel libre pour mener à bien certains projets tels que Wordpress, Joomla ou Gallery ; ces derniers étant alors déployés auprès de millions d'internautes. Sur son site officiel, MySQL rapporte enregistrer 65 000 téléchargements chaque jour.

Retrouvez de plus amples informations ici.
Modifié le 01/06/2018 à 15h36
Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.
Sélection Clubic VPN 2019

Les dernières actualités

La mémoire informatique universelle pourrait révolutionner la consommation des data centers
Google Duo permet désormais de partager des photos dans ses messages
Le Bitcoin continue sa course folle et dépasse les 10 000$
Flight Simulator supportera le contenu créé par la communauté
Airbnb organise un hackathon à Paris pour recruter les meilleurs développeurs
Gears 5 : Microsoft fait la démo du mode construction et confirme l’absence de season pass
🔥 Soldes 2019 : les meilleurs bons plans, réductions et promotions chaque jour !
Test : Inokim Light 1, une trottinette robuste et fiable, mais trop chère
Une cyberattaque américaine aurait paralysé des dispositifs de contrôle militaires iraniens
Le patron de Foxconn pousse Apple à transférer sa production à Taiwan
scroll top