Resultados 1 al 2 de 2

MySQL.com, hackeada

  1. #1 MySQL.com, hackeada 
    Colaborador HH
    Fecha de ingreso
    Sep 2006
    Ubicación
    Argentina
    Mensajes
    2.073
    Descargas
    16
    Uploads
    0
    El sitio web principal de la base de datos MySQL, propiedad de Oracle, fue comprometida ayer durante “un corto período de tiempo” por un grupo de hackers, que consiguió difundir malware a los visitantes más desprevenidos.

    A través de la inyección de código JavaScript en la home de MySQL.com para desviar a la navegación a sitios web que alojaban un kit de exploit BlackHole, se descargaba automáticamente software malicioso en los ordenadores de las víctimas, según explica Wayne Huange, fundador, presidente y CEO de Armorize Technologies. Esto es, lo que se conoce como un ataque “drive-by-download”.


    ¿Cómo? Modificando el plug-in Omniture SiteCatalyst para el seguimiento de métricas web, y aprovechando el navegador web del usuario para instalarlo.

    Esto significa que aquellos que hayan visitado MySQL.com con navegadores no actualizados o versiones de Flash Player, Adobe Reader o Java sin parchear podrían encontrarse en la lista de afectados.

    “El visitante no tiene que hacer clic o estar de acuerdo en nada, simplemente visitar MySQL.com con una plataforma de navegación vulnerable derivará en una infección”, comenta Huang.

    Al parecer, una primera página estaba alojada en falosfax.in, con servidor de Florida, y redirigía a su vez a un dominio .cx.cc de Suecia.

    Los investigadores de Trend Micro también encontraron evidencias de que los atacantes estaban vendiendo acceso root a algunos de servidores de clúster de MySQL.com y sus subdominios en foros underground por 3.000 dólares. Y que posiblemente el malware puso en peligro el equipo de un miembro del equipo de MySQL, al que se le robó la contraseña desde el cliente FTP

    Según han explicado, el ataque ya ha sido desactivado y el sitio ya no está sirviendo malware.

    MySQL es una base de datos, originalmente de código abierto y propiedad de una entidad independiente, que fue adquirida por Sun Microsystems en 2008. Un año más tarde, pasó a manos de Oracle cuando ésta absorbió Sun. Y, recientemente, los de Redwood han anunciado que el proyecto dejará de ser de software libre para convertirse en “open core”: el núcleo se mantiene abierto pero se venderán extensiones 100% privativas.

    Fuente
    "¿Acaso vuestro terror se asemeja al del despotismo? Si, la espada que brilla en las manos de los héroes de la libertad se asemeja a la espada con la que están armados los esbirros de la tiranía."
    Citar  
     

  2. #2  
    Moderador HH
    Fecha de ingreso
    Apr 2010
    Mensajes
    1.052
    Descargas
    7
    Uploads
    0
    La ironía habría sido un ataque de inyección SQL
    • Taller de programación HackHispano: http://tallerdeprogramacion.es
    • Wargame HackHispano: [PRÓXIMAMENTE]
    • Normas del foro: http://foro.hackhispano.com/announcement.php?f=2
    Citar  
     

Temas similares

  1. Kinect Hackeada
    Por hystd en el foro NOTICIAS
    Respuestas: 1
    Último mensaje: 21-12-2010, 13:05
  2. ¿Hackeada la PS3?
    Por LUK en el foro NOTICIAS
    Respuestas: 0
    Último mensaje: 25-01-2010, 12:02
  3. La ICANN, hackeada
    Por LUK en el foro NOTICIAS
    Respuestas: 0
    Último mensaje: 30-06-2008, 14:18
  4. La Wii hackeada
    Por LUK en el foro NOTICIAS
    Respuestas: 10
    Último mensaje: 12-01-2008, 20:06
  5. GameCube Hackeada
    Por Sn@ke en el foro NOTICIAS
    Respuestas: 2
    Último mensaje: 19-06-2003, 16:18

Marcadores

Marcadores