MySQL+violato+via+SQL+injection
geekitit
/mysql-violato-via-sql-injection/amp/
Categories: Sicurezza informatica

MySQL violato via SQL injection


Su una mailing list di sicurezza durante il fine settimana,sono stati pubblicati i dettagli sulla struttura e il contenuto delle banche dati sul sito web del fornitore del database MySQL . Le informazioni sono state apparentemente accessibili tramite un buco di sicurezza sul sito MySQL.com.L’ hacker sostiene che la vulnerabilità è una blind di tipo SQL injection. Questo è un caso peggiore per un server web, perché la falla permette l’accesso al database intero e tenendo presente che il servizio offre proprio un software per la gestione in sicurezza di un database.

Blind SQL injection, significa che il risultato dell’operazione di database non viene visualizzata, in altre parole, l’attaccante deve lavorare alla cieca e senza informazioni. In tali casi, pertanto, gli hacker spesso chiedono al database se la query è vera o falsa. A seconda di quanto tempo ci vuole, si può quindi dire se la risposta alla query è vera o falsa.

Redazione

Published by
Redazione

Recent Posts

La demo di Shin Megami Tensei V: Vengeance è ora disponibile su Steam e PlayStation

ATLUS ha annunciato che da oggi è disponibile su Steam una demo gratuita del GDR di collezione dei…

1 settimana ago

DRAGON QUEST III HD-2D REMAKE È ORA DISPONIBILE

Oggi SQUARE ENIX ha pubblicato DRAGON QUEST III HD-2D Remake, una meravigliosa reinterpretazione dell'amato capolavoro DRAGON QUEST III.…

1 settimana ago

Little Big Adventure – Twinsen’s Quest è ora disponibile

Microids e Studio [2.21] sono lieti di celebrare la tanto attesa uscita di Little Big Adventure -…

1 settimana ago

Like a Dragon: Pirate Yakuza in Hawaii – Svelati nuovi dettagli sul gioco e informazioni sul combattimento navale

Ryu Ga Gotoku Studio e SEGA hanno svelato nuovi dettagli riguardanti Like a Dragon: Pirate Yakuza in Hawaii, approfondendo…

1 settimana ago

ELDEN RING Shadow of the Erdtree, la colonna sonora è ora disponibile nei canali di Bandai Namco Game Music

L'etichetta Bandai Namco Game Music ha lanciato oggi la colonna sonora originale di ELDEN RING…

1 settimana ago

Lo strategico fantasy ispirato all’Art Nouveau “Songs of Silence” è disponibile ora su PC e console

Oggi, lo sviluppatore indipendente Chimera Entertainment ha annunciato che il suo gioco di strategia fantasy ricco di…

1 settimana ago