MySQL, victime d’une injection SQL 

Le 28 mars 2011 (18:41) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Open source - Sécurité - Menaces informatiques - SGBD Tags : securite - mysql - sgbd - injection-sql

Dans ce qui s’apparente à un énième épisode de l’arroseur arrosé, le site du serveur de bases de données Open Source MySQL, mysql.com a été ce week-end la cible d’une attaque…par injection SQL. Les pirates qui ciblaient également les sites mysql.fr mysql.de, mysql.it et www-jp.mysql.com sont parvenus à subtiliser les crédences des utilisateurs du site officiel de la base Oracle…et de publier une partie du contenu, comme les emails, sur le site pastebin.com. Certains mots de passe, initialement chiffrés, ont également été publiés.
L’attaque a été dévoilée pendant le week-end sur la liste de diffusion du Full Disclosure et serait l’oeuvre de deux hackers qui se font appeler “TinKode” et “Ne0h”.

Parmi les crédences publiées, on retrouve notamment celles de Käj Arno, ancien responsable des communautés chez MySQL, parti désormais chez SkySQL en tant que vice président produit et communautés, ainsi que celles de Robin Schumacher directeur de produit chez MySQL, aujourd’hui directeur de la stratégie chez EnterpriseDB.

Selon Sophos, cette attaque ne semble pas être le résultat d'une vulnérabilité de la base de données MySQL, mais d'une mauvaise implémentation au sein des sites.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 972 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here