Безопасность MySQL под большим сомнением

Хакеры взломали сайт MySQL и инфицировали компьютеры посетителей, предупреждают эксперты по безопасности.

Сайт MySQL взломан

MySQL.com был заражен вирусом, который распространяется при помощи уязвимости в сервере FTP. Хакеры перенаправляли посетителей на сторонний сервер, который пытался установить вредоносные программы через набор эксплойтов Blackhole. Посетителю достаточно просто посетить mysql.com и во многих случаях это приведет к инфицированию.

Официальные лица MySQL, принадлежащего Oracle, не ответили на просьбу прокомментировать ситуацию.

Сайты Kernel.org и Linux.com, разрабатывающие и распространяющие открытую операционную систему Linux, по-прежнему остаются недоступными спустя даже четыре недели после того, как они были взломаны. Представители так и не сказали, когда они собираются ввести сайты снова в эксплуатацию.

Можно так же вспомнить взлом таких проектов, как GNU Savannah и Apache.org. Сервер PHP также в прошлом пострадал от взлома.

Взламывая MySQL.com, злоумышленники, по-видимому, ставили перед собой не такую уж амбициозную цель – заразить машины тех, кто посетил сайт, а не внести изменения в код. Согласно анализу VirusTotal, на момент написания статьи лишь 5 из 44 антивирусов обнаруживали угрозу.

Sucuri предположил, что сайт был инфицирован после того, как машина разработчика MySQL была взломана, а его пароль украден.

Главная тема: 
Названия программ: 
Программное обеспечение: 
field_vote: 
Пока без оценки

Комментарии

злоумышленники, по-видимому, ставили перед собой не такую уж амбициозную цель – заразить машины

А по-моему, они ставили другую цель, как раз очень даже амбициозную — дискредитировать идеи open source. Сначала не верил в заговор, но три взломанных крупнейших сайта соответствующей тематики за такой короткий промежуток времени едва ли можно считать случайностью. И ладно еще kernel.org, там энтузиасты безопасностью занимаются. Но Oracle мог бы по-внимательней относиться к таким вопросам.

Эта зараза для винды: http://24news.ru/news/technology/8519415n.html

ИМХО, надо запретить всем разработчикам FOSS работать на винде. Все проблемы из-за них.

Комментировать

Filtered HTML

  • Use [fn]...[/fn] (or <fn>...</fn>) to insert automatically numbered footnotes.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike> <code> <h2> <h3> <h4> <h5> <del> <img>
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.