Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Британский сайт Microsoft сломали с помощью SQL-инъекции

Сообщения:  [1-7] 

 
 автор: Unkind   (06.07.2007 в 10:24)   письмо автору
 
   для: Vit@L   (06.07.2007 в 10:17)
 

А вообще, если уже полез ломать такой сайт, то 100% знал где и что.
Случайность. Многие просто могли полениться проверить значение какой-то переменной думая, что уж такой банальной ошибки они не допустят.

   
 
 автор: Vit@L   (06.07.2007 в 10:17)   письмо автору
 
   для: Unkind   (06.07.2007 в 10:09)
 

>Ну надо же было переложить на кого-то ответственность. :)

Если ты менеджер по вопросам безопасности, то наверное это твоя прямая обязанность.

А вообще, если уже полез ломать такой сайт, то 100% знал где и что.
Если до сих пор ещё его не нашли - значит не дурак.

   
 
 автор: Unkind   (06.07.2007 в 10:09)   письмо автору
 
   для: Trianon   (06.07.2007 в 09:56)
 

какой гон, прости господи...
Ну надо же было переложить на кого-то ответственность. :)

   
 
 автор: Trianon   (06.07.2007 в 09:56)   письмо автору
 
   для: Vit@L   (05.07.2007 в 17:48)
 

>Тем не менее, Роджер Хальбеер, менеджер по вопросам безопасности Microsoft в Европе, на Среднем Востоке и в Африке, подчеркивает, что при правильной настройке программного обеспечения атаки можно было бы избежать.

SQL-инъекция как следствие неправильной настройки софта....
какой гон, прости господи...

   
 
 автор: Unkind   (06.07.2007 в 08:19)   письмо автору
 
   для: CrazyAngel   (06.07.2007 в 08:14)
 

Невозможное невозможно по определению. Глупая ошибка. И не более.
Небось от радости в штаны наложил этот взломщик.

   
 
 автор: CrazyAngel   (06.07.2007 в 08:14)   письмо автору
 
   для: Vit@L   (05.07.2007 в 17:48)
 

еще одно подтверждение,
все невозможное - возможно

   
 
 автор: Vit@L   (05.07.2007 в 17:48)   письмо автору
 
 

В интернете появились некоторые подробности о хакерской атаке, которой недавно подвергся сайт британского представительства корпорации Microsoft.

О том, что неизвестные злоумышленники осуществили дефейс сайта Microsoft.co.uk, стало известно в начале текущего месяца. В течение определенного промежутка времени на страницах ресурса отображались различные фотографии, в том числе снимок мальчика, размахивающего флагом Саудовской Аравии. При этом хакер, взломавший сервер Microsoft, представился как rEmOtEr.

Как теперь сообщает CNET News, корпорация Microsoft продолжает заниматься расследованием случившегося, однако на след злоумышленников пока выйти не удалось. Согласно предварительным данным, дефейс сайта британского представительства Microsoft был осуществлен с применением метода так называемой SQL-инъекции. Подобные атаки основаны на некорректной обработке сервером входящих данных, используемых в SQL-запросах. Посредством инъекции нападающий, в частности, может выполнить произвольный запрос к базе данных, прочитать содержимое любых таблиц или удалить всю информацию.

Корпорация Microsoft приносит извинения пользователям, которые могли испытать какие-либо неудобства из-за действий киберпреступников. При этом в Microsoft отмечают, что проблема была устранена в течение нескольких часов. Тем не менее, Роджер Хальбеер, менеджер по вопросам безопасности Microsoft в Европе, на Среднем Востоке и в Африке, подчеркивает, что при правильной настройке программного обеспечения атаки можно было бы избежать.

compulenta.ru

   

Сообщения:  [1-7] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования