. Lo scorso fine settimana il sito MySQL.com, pagina principale del database software più utilizzato nella creazione di siti Web, è stato attaccato con una tecnica di SQL-injection, gli hacker sono riusciti ad estrarre gli hash di username e password, postandoli sul sito pastebin.com. L'attacco è stato reclamato dagli hacker rumeni TinKode e Ne0h, appartenenti alla comunità del sito Slacker.Ro, ma le stesse informazioni erano state diffuse prima di loro dall'hacker Jackh4xor, attraverso la mailing list del sito Full Disclosure. Anche il sito di Oracle è stato attaccato, ma gli hacker non sono riusciti ad estrarre informazioni sensibili da questo. Gli hacker che hanno attaccato MySQL.com, hanno affermato di aver avvisato dell'esistenza di questa vulnerabilità attraverso i siti di Insecure ed XSSed.com.
|