บริษัทด้านความปลอดภัย Armorize ได้รายงานเรื่องเว็บไซต์ MySQL ถูกเจาะเมื่อประมาณ 11 โมงเช้าของวันจันทร์ (เวลามาตรฐานแปซิฟิก) โดยผู้ไม่ประสงค์ดีได้ทำการติดตั้งโค้ด JavaScript และโจมตีผู้เยี่ยมชมเว็บไซต์ผ่านทางช่องโหว่ของตัวเบราว์เซอร์ในหลายๆ ช่องทาง เช่น ช่องโหว่จากเบราว์เซอร์ในเวอร์ชั่นเก่า หรือตัวติดตั้งเสริมอย่าง Adobe Flash, Adobe Reader และ Java ที่ไม่ได้อัพเดต เป็นต้น
นาย Wayne Huang ซีอีโอบริษัท Armorize ออกมาบอกว่าประเด็นเรื่องโปรแกรมอันไม่พึงประสงค์ (malware software) ได้ถูกถอดออกแล้วในเวลาไม่ถึง 1 วัน เพียงแต่ในตอนนี้ทีมของเขายังไม่ทราบรายละเอียดถึงการกระทำที่ไม่หวังดีนี้ ซึ่งโดยปกติแล้วอาชญากรไซเบอร์จะขโมยรหัสผ่านของผู้ใช้, ขึ้นโฆษณาหลอกให้ผู้ใช้คลิก หรือสร้าง Botnet จากเครื่องผู้ใช้
ในขณะนี้บริษัท Oracle ซึ่งเป็นผู้ดูแลเว็บไซต์ MySQL.com ยังคงไม่แสดงความคิดเห็นแต่อย่างใด
ที่มา: armorize ผ่าน Computerworld
on
บราวเซอร์ -> เบราว์เซอร์,
nuntawat Tue, 27/09/2011 - 09:04
ขอบคุณครับ :)
tonhor Tue, 27/09/2011 - 09:20
In reply to บราวเซอร์ -> เบราว์เซอร์, by nuntawat
ขอบคุณครับ :)
งามหน้ากันเลยทีเดียว
mednoon Tue, 27/09/2011 - 10:20
งามหน้ากันเลยทีเดียว ผมอยากให้ oracle DB โดนเจาะยัง :) ผลประกอบการน่าจะดิ่งเหวลงบ้าง
ลองค้นหา คนชื่อ Tinkode
nasee Tue, 27/09/2011 - 11:56
In reply to งามหน้ากันเลยทีเดียว by mednoon
ลองค้นหา คนชื่อ Tinkode ดูครับ oracle ก็โดน นาซ่า ก็โดน ส่วนนาซ่า FTP file
ฮ่วย วินโดว หรือ ลีนุกซ์นั่น
toooooooon Tue, 27/09/2011 - 11:00
ฮ่วย
วินโดว หรือ ลีนุกซ์นั่น
ไม่รู้ไปเจาะเขาทำไม
nextman13 Tue, 27/09/2011 - 11:37
ไม่รู้ไปเจาะเขาทำไม
ดีเหมือนกัน
pwblog Tue, 27/09/2011 - 13:36
In reply to ไม่รู้ไปเจาะเขาทำไม by nextman13
ดีเหมือนกัน มันจะไดีเรียนรู้และหาทางแก้ไขให้ดีขึ้น ยอมรับว่าคนเจาะเขาเก่งจริงๆ
ข่าวต่อไป แฮคเกอร์ที่แฮคเว็บไ
HudchewMan Tue, 27/09/2011 - 14:26
ข่าวต่อไป
แฮคเกอร์ที่แฮคเว็บได้เปิดเผยถึงวิธีการแฮค ว่าทำผ่านช่องโหว่ของ sql injection
^^
ถ้าเป็นงี้จริงจะ EPIC FAIL
UltimaWeapon Tue, 27/09/2011 - 17:46
In reply to ข่าวต่อไป แฮคเกอร์ที่แฮคเว็บไ by HudchewMan
ถ้าเป็นงี้จริงจะ EPIC FAIL มาก
** ซ้ำ ขออภัยครับ **
HudchewMan Tue, 27/09/2011 - 15:01
** ซ้ำ ขออภัยครับ **